
Sandbox malware per VM Windows standalone che esegue capemon, con visualizzatore di triage GUI, firme YARA, estrazione IOC, analisi di rete e download di campioni da VirusTotal/MalwareBazaar.
GUI Python per eseguire capemon in una VM standalone. Fornisce un sottoinsieme dell'elaborazione e dei risultati di CAPE (Configuration And Payload Extraction).
Avvio Rapido
In alternativa, creare un collegamento a CAPEsolo.exe, che si troverà nella sottodirectory Scripts nella stessa posizione del file python.exe.
I risultati dell'analisi si trovano in C:\Users\Public\CAPEsolo\analysis.
pip install --upgrade CAPEsolo, che sovrascrive la copia inclusa nel pacchetto.Ripristinare la VM dopo ogni analisi.
Visualizzare un Report JSON (standalone)
tools/report_viewer.py è un visualizzatore di triage autonomo per un report.json di CAPEsolo che
funziona su qualsiasi host con solo Python - nessuna installazione di CAPEsolo e nessuna dipendenza pip (tkinter della stdlib).
python tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json (dove CAPEsolo lo scrive);
usare File > Open per sceglierne un altro.python3-tk.Preservare i Risultati da una VM Instabile
Desktop\capesolo_analysis_<timestamp>.zip.C:\Users\Public\CAPEsolo\restore.zip,
quindi avviare CAPEsolo. All'avvio estrae lo zip nella directory di analisi (solo quando quella
directory non ha ancora analisi) e lo rinomina restore.zip.done così ripristina una sola volta.Scaricare Campioni tramite Hash
cfg.ini (o tramite il pulsante Settings): sotto [download] impostare enabled = true.
directory imposta dove vengono salvati i campioni (predefinito il Desktop dell'utente).tools/encrypt_api_key.py e lo si incolla in cfg.ini.tools/encrypt_api_key.py è fornito nel repository sorgente di CAPEsolo sotto tools/. Eseguirlo su
un host fidato (NON la VM di analisi); richiede solo pip install cryptography.
python tools/encrypt_api_key.pycfg.ini come api_key_enc sotto [virustotal] e/o [malwarebazaar], oppureCAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC
(le variabili d'ambiente sovrascrivono cfg.ini).Server MCP
CAPEsolo-mcp, oppure servirlo su HTTP per raggiungerlo dall'host.cfg.ini, l'elenco completo degli strumenti e gli esempi.Debugger Interattivo
CLI Headless a Esecuzione Singola
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-report