यह Cuckoo Sandbox का भारी संशोधित संस्करण है जो GPL के तहत प्रदान किया गया है।
यह अपस्ट्रीम Cuckoo की तुलना में कई लाभ प्रदान करता है:
- पूरी तरह से सामान्यीकृत फ़ाइल और रजिस्ट्री नाम
- 64-बिट विश्लेषण
- WoW64 फ़ाइलसिस्टम पुनर्निर्देशन का संचालन
- कई अतिरिक्त API हुक
- सेवा निगरानी
- API कॉल को मैलवेयर कॉल चेन से संबंधित करता है
- APC इंजेक्शन और स्टील्थ एक्सप्लोरर इंजेक्शन का अनुसरण करने की क्षमता
- सुंदर-मुद्रित API फ़्लैग
- प्रति-विश्लेषण Tor समर्थन
- 150 से अधिक नए सिग्नेचर मॉड्यूल (75 से अधिक)
- एंटी-एंटी-सैंडबॉक्स और एंटी-एंटी-VM तकनीकें निर्मित
- अधिक स्थिर हुकिंग
- हटाए गए हुक को पुनर्स्थापित करने की क्षमता
- बहुत बेहतर व्यवहार विश्लेषण और सिग्नेचर मॉड्यूल API
- विश्लेषणों के बारे में टिप्पणी पोस्ट करने की क्षमता
- IE के JavaScript और DOM इंजनों में गहरे हुक जो Exploit Kit की पहचान के लिए उपयोगी हैं
- ZIPs, RARs, RFC 2822 ईमेल (.eml), और Outlook .msg फ़ाइलों से दिलचस्प फ़ाइलों का स्वचालित निष्कर्षण और सबमिशन
- AV क्वारंटाइन फ़ाइलों का सीधा सबमिशन (वर्तमान में Forefront, McAfee, Trend Micro, Kaspersky, MalwareBytes, MSE/SCEP, और SEP12 प्रारूप समर्थित हैं)
- Malheur द्वारा स्वचालित मैलवेयर वर्गीकरण
- Jeremy Hedges, William Metcalf, और Kevin Ross से महत्वपूर्ण योगदान
- सैकड़ों अन्य बगफिक्स
चूंकि मेरे पास अब इस खाते तक पहुंच नहीं होगी, मैंने https://github.com/spender-sandbox/ पर प्रत्येक रिपो की एक फोर्क बनाई है, जिस पर आप पुल रिक्वेस्ट सबमिट कर सकते हैं जिनका मैं शीघ्र उत्तर दूंगा।