
drakvuf-sandbox v0.21.0
Sandbox automatizzata per l'analisi malware a livello di hypervisor con introspezione guest senza agente, esplorazione dei risultati basata sul web e installer guidato per la distribuzione in produzione.
DRAKVUF Sandbox
[!WARNING]
Qui ci sono draghi 🐉. Mantenere la propria sandbox è un compito difficile e questo progetto utilizza una tecnologia non user-friendly. Preparati a rispolverare le tue capacità di debugging poiché i bug potrebbero essere riproducibili solo sulla tua configurazione. D'altra parte, non è puramente un progetto R&D e viene utilizzato in produzione! Il codice sorgente e la sezione delle issue sia su DRAKVUF Sandbox che sul progetto DRAKVUF engine sono i tuoi migliori amici.
DRAKVUF Sandbox è un sistema automatizzato di analisi malware black-box basato sul motore DRAKVUF, che non richiede un agente nel sistema operativo guest.
Questo progetto fornisce un'interfaccia web amichevole che consente di caricare file sospetti da analizzare. Una volta completato il lavoro di sandboxing, puoi esplorare il risultato dell'analisi tramite l'interfaccia menzionata e ottenere informazioni se il file è veramente malevolo o meno.
Poiché di solito è piuttosto difficile configurare una sandbox per malware, questo progetto fornisce anche un'applicazione di installazione che ti guiderà attraverso i passaggi necessari e configurerà il tuo sistema utilizzando le impostazioni consigliate per i principianti. Allo stesso tempo, gli utenti esperti possono modificare alcune impostazioni o persino sostituire parti dell'infrastruttura per adattarle meglio alle loro esigenze.
Avvio rapido

Hardware e software consigliati
Per eseguire DRAKVUF Sandbox, la tua configurazione deve soddisfare tutti i requisiti elencati.
- Processore:
- ✔️ Processore Intel richiesto con funzionalità Intel Virtualization Technology (VT-x) e Extended Page Tables (EPT)
- Sistema host con almeno 2 core CPU e 5 GB di RAM, con GRUB come bootloader, uno tra:
- ✔️ Debian 12 Bookworm
- ✔️ Ubuntu 22.04 Jammy
- Sistema guest, uno tra:
- ✔️ Windows 10 build almeno 2004 (x64), consigliato 22H2
- ✔️ Windows 7 (x64)
Virtualizzazione nidificata:
- ✔️ Xen - funziona immediatamente.
- ✔️ KVM - funziona, lo usiamo spesso per scopi di sviluppo. Se riscontri bug, segnalaceli per ulteriori indagini.
- ✔️ VMware Workstation Player - funziona, ma devi attivare l'opzione Virtualize EPT per una VM; processore Intel con EPT ancora richiesto.
- ❌ AWS, GCP, Azure - a causa della mancanza di funzionalità CPU esposte, l'hosting di DRAKVUF Sandbox nel cloud non è supportato (anche se potrebbe cambiare in futuro).
- ❌ Hyper-V - non funziona.
- ❌ VMWare Fusion (Mac) - non funziona.
Manutentori/autori
Sentiti libero di contattarci se hai domande o commenti.
Email di contatto generale: [email protected] (risposta più rapida)
Puoi anche chattare con noi su questo progetto su Discord: https://discord.gg/Q7eTsHnpn4
Questo progetto è stato realizzato da:
- Michał Leszczyński (@icedevml)
- Adam Kliś (@BonusPlay)
- Hubert Jasudowicz (@chivay)
- Paweł Srokosz (@psrok1)
- Konstanty Cieśliński (@kscieslinski)
- Arkadiusz Wróbel (@catsuryuu)
- Jarosław Jedynak (@msm-cert)
Se hai domande sul motore DRAKVUF stesso, contatta [email protected]
Ringraziamenti
Questo progetto è stato creato e/o aggiornato grazie alle seguenti organizzazioni e iniziative: