
Pafish è uno strumento di test che utilizza diverse tecniche per rilevare macchine virtuali e ambienti di analisi malware nello stesso modo in cui fanno le famiglie di malware.
Pafish è uno strumento di test che utilizza diverse tecniche per rilevare macchine virtuali e ambienti di analisi malware, allo stesso modo in cui fanno le famiglie di malware.
Il progetto è gratuito e open source; il codice di tutte le tecniche anti-analisi è disponibile pubblicamente. Gli eseguibili di Pafish per Windows (x86 a 32 bit e 64 bit) possono essere scaricati dalla pagina delle release.

L'obiettivo di questo progetto è raccogliere tecniche comunemente osservate nei campioni di malware per eludere i sistemi di analisi. Ciò consente agli analisti di studiarle e verificare se gli ambienti di analisi sono implementati correttamente.
Pafish è scritto in C e può essere compilato con Mingw-w64 e make.
La pagina wiki "Come compilare" contiene istruzioni dettagliate.
Alberto Ortega e molti fantastici contributori.