Esta es una versión muy modificada de Cuckoo Sandbox proporcionada bajo GPL.
Ofrece una serie de ventajas sobre el Cuckoo original:
- Nombres de archivos y registro completamente normalizados
- Análisis de 64 bits
- Manejo de la redirección del sistema de archivos WoW64
- Muchos hooks adicionales de API
- Monitoreo de servicios
- Correlaciona llamadas API con cadenas de llamadas de malware
- Capacidad de seguir inyección APC e inyección sigilosa de explorer
- Banderas de API con formato legible
- Soporte de Tor por análisis
- Más de 150 nuevos módulos de firma (más de 75)
- Técnicas anti-anti-sandbox y anti-anti-VM incorporadas
- Hooking más estable
- Capacidad de restaurar hooks eliminados
- Análisis de comportamiento y API de módulos de firma enormemente mejorados
- Capacidad de publicar comentarios sobre análisis
- Hooks profundos en los motores JavaScript y DOM de IE utilizables para la identificación de Exploit Kits
- Extracción y envío automáticos de archivos interesantes desde ZIPs, RARs, correos electrónicos RFC 2822 (.eml) y archivos .msg de Outlook
- Envío directo de archivos en cuarentena de AV (formatos Forefront, McAfee, Trend Micro, Kaspersky, MalwareBytes, MSE/SCEP y SEP12 actualmente compatibles)
- Clasificación automática de malware por Malheur
- Contribuciones significativas de Jeremy Hedges, William Metcalf y Kevin Ross
- Cientos de otras correcciones de errores
Ya que ya no tendré acceso a esta cuenta, he creado un fork de cada uno de los repositorios en https://github.com/spender-sandbox/ a los que puedes enviar pull requests y responderé rápidamente.