Bac à sable autonome de malwares pour VM Windows exécutant capemon, avec visionneuse de triage GUI, signatures YARA, extraction d'IOC, analyse réseau et téléchargement d'échantillons via VirusTotal/MalwareBazaar.
Interface graphique Python pour exécuter capemon dans une VM autonome. Fournit un sous-ensemble du traitement et des résultats de CAPE (Configuration And Payload Extraction).
Démarrage rapide
Vous pouvez également créer un raccourci vers CAPEsolo.exe, qui se trouvera dans le sous-répertoire Scripts au même emplacement que votre fichier python.exe.
Les résultats d'analyse se trouvent dans C:\Users\Public\CAPEsolo\analysis.
pip install --upgrade CAPEsolo, qui écrase la copie fournie.Restaurez la VM après chaque analyse.
Consulter un rapport JSON (autonome)
tools/report_viewer.py est une visionneuse de triage autonome pour un report.json de CAPEsolo qui
fonctionne sur n'importe quel hôte avec seulement Python - aucune installation de CAPEsolo et aucune dépendance pip (tkinter de la bibliothèque standard).
python tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json (où CAPEsolo l'écrit) ;
utilisez Fichier > Ouvrir pour en choisir un autre.python3-tk.Préserver les résultats d'une VM instable
Desktop\capesolo_analysis_<timestamp>.zip.C:\Users\Public\CAPEsolo\restore.zip,
puis démarrez CAPEsolo. Au démarrage, il extrait le zip dans le répertoire d'analyse (uniquement lorsque ce
répertoire ne contient pas encore d'analyse) et le renomme restore.zip.done afin qu'il ne soit restauré qu'une fois.Télécharger des échantillons par hachage
cfg.ini (ou via le bouton Settings) : sous [download], définissez enabled = true.
directory définit où les échantillons sont enregistrés (par défaut le Bureau de l'utilisateur).tools/encrypt_api_key.py et le collez dans cfg.ini.tools/encrypt_api_key.py est fourni dans le dépôt source de CAPEsolo sous tools/. Exécutez-le sur
un hôte de confiance (PAS la VM d'analyse) ; il ne nécessite que pip install cryptography.
python tools/encrypt_api_key.pycfg.ini comme api_key_enc sous [virustotal] et/ou [malwarebazaar], ouCAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC
(les variables d'environnement remplacent cfg.ini).Serveur MCP
CAPEsolo-mcp, ou servez-le via HTTP pour y accéder depuis l'hôte.cfg.ini, la liste complète des outils et des exemples.Débogueur interactif
CLI d'exécution unique sans interface
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-report