
drakvuf-sandbox v0.21.0
自動化されたハイパーバイザレベルのマルウェア解析サンドボックス。エージェントレスのゲスト内部監視、Webベースの結果探索、本番展開用のガイド付きインストーラを備えています。
DRAKVUF Sandbox
[!WARNING]
ここにはドラゴンがいます 🐉。自分専用のサンドボックスを維持することは困難な作業であり、このプロジェクトはユーザーフレンドリーではない技術を使用しています。 デバッグスキルを磨く覚悟が必要です。バグはあなたの設定でのみ再現可能かもしれません。 その一方で、これは純粋なR&Dプロジェクトではなく、本番環境で使用されています!ソースコードと、DRAKVUF SandboxおよびDRAKVUFエンジンプロジェクトのイシューセクションが最高の友達です。
DRAKVUF Sandboxは、DRAKVUFエンジンを搭載した自動ブラックボックス型マルウェア解析システムであり、ゲストOSにエージェントを必要としません。
このプロジェクトは、解析対象の不審なファイルをアップロードできる使いやすいWebインターフェースを提供します。サンドボックスジョブが完了すると、そのインターフェースを通じて解析結果を確認し、ファイルが本当に悪意があるかどうかを判断できます。
マルウェアサンドボックスのセットアップは通常非常に難しいため、このプロジェクトはインストーラアプリも提供し、必要な手順をガイドし、初心者に推奨される設定でシステムを構成します。同時に、経験豊富なユーザーは一部の設定を調整したり、インフラストラクチャの一部を置き換えてニーズに合わせることもできます。
クイックスタート

推奨ハードウェアとソフトウェア
DRAKVUF Sandboxを実行するには、システムが以下の要件をすべて満たしている必要があります。
- プロセッサ:
- ✔️ Intel Virtualization Technology (VT-x) および Extended Page Tables (EPT) 機能を備えたIntelプロセッサが必要
- ホストシステム: 少なくとも2コアCPUと5GB RAM、GRUBをブートローダとして使用し、以下のいずれか:
- ✔️ Debian 12 Bookworm
- ✔️ Ubuntu 22.04 Jammy
- ゲストシステム: 以下のいずれか:
- ✔️ Windows 10 ビルド2004以降 (x64)、推奨は22H2
- ✔️ Windows 7 (x64)
ネストされた仮想化:
- ✔️ Xen - そのまま動作します。
- ✔️ KVM - 動作します。開発目的でよく使用します。バグが発生した場合は、調査のために報告してください。
- ✔️ VMware Workstation Player - 動作しますが、仮想マシンで「Virtualize EPT」オプションを有効にする必要があります。EPT対応Intelプロセッサは依然として必要です。
- ❌ AWS, GCP, Azure - CPU機能の公開不足のため、クラウド上でのDRAKVUF Sandboxのホスティングはサポートされていません(将来変更される可能性があります)。
- ❌ Hyper-V - 動作しません。
- ❌ VMWare Fusion (Mac) - 動作しません。
メンテナー/作成者
ご質問やコメントがございましたら、お気軽にご連絡ください。
一般連絡先メール: [email protected] (最速の返信)
Discordでこのプロジェクトについてチャットすることもできます: https://discord.gg/Q7eTsHnpn4
このプロジェクトの作成者は以下の通りです:
- Michał Leszczyński (@icedevml)
- Adam Kliś (@BonusPlay)
- Hubert Jasudowicz (@chivay)
- Paweł Srokosz (@psrok1)
- Konstanty Cieśliński (@kscieslinski)
- Arkadiusz Wróbel (@catsuryuu)
- Jarosław Jedynak (@msm-cert)
DRAKVUFエンジン自体に関するご質問は、[email protected] までお問い合わせください。
謝辞
このプロジェクトは、以下の組織やイニシアチブのおかげで作成および/またはアップグレードされました。