Ceci est une version fortement modifiée de Cuckoo Sandbox fournie sous licence GPL.
Elle offre un certain nombre d'avantages par rapport à Cuckoo upstream :
- Noms de fichiers et de registre entièrement normalisés
- Analyse 64 bits
- Gestion de la redirection du système de fichiers WoW64
- De nombreux hooks API supplémentaires
- Surveillance des services
- Corrélation des appels API aux chaînes d'appels de malware
- Capacité à suivre l'injection APC et l'injection furtive d'explorer
- Drapeaux API joliment formatés
- Support Tor par analyse
- Plus de 150 nouveaux modules de signature (plus de 75)
- Techniques anti-anti-sandbox et anti-anti-VM intégrées
- Hooking plus stable
- Capacité à restaurer les hooks supprimés
- Analyse comportementale grandement améliorée et API du module de signature
- Possibilité de poster des commentaires sur les analyses
- Hooks profonds dans les moteurs JavaScript et DOM d'IE utilisables pour l'identification d'Exploit Kit
- Extraction et soumission automatiques de fichiers intéressants depuis les ZIP, RAR, emails RFC 2822 (.eml), et fichiers Outlook .msg
- Soumission directe de fichiers de quarantaine AV (formats Forefront, McAfee, Trend Micro, Kaspersky, MalwareBytes, MSE/SCEP et SEP12 actuellement supportés)
- Classification automatique de malware par Malheur
- Contributions significatives de Jeremy Hedges, William Metcalf et Kevin Ross
- Des centaines d'autres corrections de bugs
Étant donné que je n'aurai plus accès à ce compte, j'ai créé un fork de chacun des dépôts sur https://github.com/spender-sandbox/ auquel vous pouvez soumettre des pull requests et auquel je répondrai rapidement.