
Pafish es una herramienta de prueba que utiliza diferentes técnicas para detectar máquinas virtuales y entornos de análisis de malware de la misma manera que lo hacen las familias de malware.
Pafish es una herramienta de prueba que utiliza diferentes técnicas para detectar máquinas virtuales y entornos de análisis de malware, de la misma manera que lo hacen las familias de malware.
El proyecto es gratuito y de código abierto; el código de todas las técnicas de anti-análisis está disponible públicamente. Los ejecutables de Pafish para Windows (x86 32 y 64 bits) se pueden descargar desde la página de versiones.

El objetivo de este proyecto es recopilar técnicas comúnmente observadas en muestras de malware para evadir sistemas de análisis. Esto permite a los analistas estudiarlas y comprobar si los entornos de análisis están correctamente implementados.
Pafish está escrito en C y se puede compilar con Mingw-w64 y make.
La página wiki "Cómo compilar" contiene instrucciones detalladas.
Alberto Ortega y muchos increíbles contribuyentes.