
Sandbox de malware para VM de Windows independiente que ejecuta capemon, con visor de triaje GUI, firmas YARA, extracción de IOC, análisis de red y descarga de muestras de VirusTotal/MalwareBazaar.
GUI de Python para ejecutar capemon en una VM independiente. Proporciona un subconjunto del procesamiento y los resultados de CAPE (Configuration And Payload Extraction).
Inicio rápido
Alternativamente, crea un acceso directo a CAPEsolo.exe, que estará en el subdirectorio Scripts de la misma ubicación que tu archivo python.exe.
Los resultados del análisis se encuentran en C:\Users\Public\CAPEsolo\analysis.
pip install --upgrade CAPEsolo, que sobrescribe la copia empaquetada.Revierte la VM después de cada análisis.
Ver un informe JSON (independiente)
tools/report_viewer.py es un visor de triaje autocontenido para un report.json de CAPEsolo que
se ejecuta en cualquier host solo con Python - sin instalación de CAPEsolo y sin dependencias de pip (tkinter de la stdlib).
python tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json (donde CAPEsolo lo escribe);
usa File > Open para elegir otro.python3-tk.Preservar resultados de una VM inestable
Desktop\capesolo_analysis_<timestamp>.zip.C:\Users\Public\CAPEsolo\restore.zip,
y luego inicia CAPEsolo. Al arrancar, extrae el zip en el directorio de análisis (solo cuando ese
directorio aún no tiene análisis) y lo renombra a restore.zip.done para que se restaure una sola vez.Descargar muestras por hash
cfg.ini (o mediante el botón Settings): bajo [download] establece enabled = true.
directory establece dónde se guardan las muestras (por defecto, el Escritorio del usuario).tools/encrypt_api_key.py y lo pegas en cfg.ini.tools/encrypt_api_key.py se incluye en el repositorio de código fuente de CAPEsolo bajo tools/. Ejecútalo en
un host de confianza (NO la VM de análisis); solo necesita pip install cryptography.
python tools/encrypt_api_key.pycfg.ini como api_key_enc bajo [virustotal] y/o [malwarebazaar], oCAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC
(las variables de entorno anulan cfg.ini).Servidor MCP
CAPEsolo-mcp, o sírvelo sobre HTTP para acceder a él desde el host.cfg.ini, la lista completa de herramientas y ejemplos.Depurador interactivo
CLI sin interfaz de ejecución única
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-report