업데이트로 돌아가기
New releaseAug 20, 2026

drakvuf-sandbox v0.21.0

자동화된 하이퍼바이저 수준의 악성코드 분석 샌드박스로, 에이전트 없는 게스트 인트로스펙션, 웹 기반 결과 탐색, 프로덕션 배포를 위한 안내 설치 프로그램을 제공합니다.

공유

DRAKVUF Sandbox

[!WARNING]
여기 용이 있음 🐉. 자체 샌드박스를 유지하는 것은 어려운 작업이며, 이 프로젝트는 사용자 친화적이지 않은 기술을 사용합니다. 자신의 구성에서만 재현될 수 있는 버그에 대비해 디버깅 기술을 연마할 준비를 하십시오. 반면, 이것은 순수한 R&D 프로젝트가 아니며 실제 운영 환경에서 사용됩니다! 소스 코드와 이슈 섹션은 DRAKVUF Sandbox와 DRAKVUF 엔진 프로젝트 모두에서 여러분의 가장 친한 친구입니다.

DRAKVUF Sandbox는 DRAKVUF 엔진을 기반으로 하는 자동화된 블랙박스 악성코드 분석 시스템으로, 게스트 OS에 에이전트가 필요하지 않습니다.

이 프로젝트는 분석할 의심스러운 파일을 업로드할 수 있는 친숙한 웹 인터페이스를 제공합니다. 샌드박싱 작업이 완료되면 해당 인터페이스를 통해 분석 결과를 살펴보고 파일이 진정으로 악성인지 여부에 대한 통찰력을 얻을 수 있습니다.

악성코드 샌드박스를 설정하는 것이 일반적으로 매우 어렵기 때문에, 이 프로젝트는 필요한 단계를 안내하고 초보자에게 권장되는 설정을 사용하여 시스템을 구성하는 설치 관리자 앱도 제공합니다. 동시에 숙련된 사용자는 일부 설정을 조정하거나 인프라 구성 요소를 교체하여 자신의 필요에 더 잘 맞출 수 있습니다.

빠른 시작

DRAKVUF Sandbox - 분석 화면

권장 하드웨어 및 소프트웨어

DRAKVUF Sandbox를 실행하려면 시스템이 나열된 모든 요구 사항을 충족해야 합니다.

  • 프로세서:
    • ✔️ Intel Virtualization Technology (VT-x) 및 Extended Page Tables (EPT) 기능을 갖춘 Intel 프로세서 필요
  • 호스트 시스템: 최소 2코어 CPU, 5GB RAM, GRUB을 부트로더로 사용, 다음 중 하나:
    • ✔️ Debian 12 Bookworm
    • ✔️ Ubuntu 22.04 Jammy
  • 게스트 시스템, 다음 중 하나:
    • ✔️ Windows 10 빌드 2004 이상 (x64), 22H2 권장
    • ✔️ Windows 7 (x64)

중첩 가상화:

  • ✔️ Xen - 기본적으로 작동합니다.
  • ✔️ KVM - 작동하며, 개발 목적으로 자주 사용합니다. 버그가 발생하면 추가 조사를 위해 알려주십시오.
  • ✔️ VMware Workstation Player - 작동하지만 VM에 대해 Virtualize EPT 옵션을 확인해야 합니다. EPT 기능이 있는 Intel 프로세서가 여전히 필요합니다.
  • ❌ AWS, GCP, Azure - CPU 기능 노출 부족으로 인해 클라우드에서 DRAKVUF Sandbox를 호스팅하는 것은 지원되지 않습니다 (향후 변경될 수 있음).
  • ❌ Hyper-V - 작동하지 않습니다.
  • ❌ VMWare Fusion (Mac) - 작동하지 않습니다.

관리자/저자

질문이나 의견이 있으시면 언제든지 연락해 주십시오.

일반 연락 이메일: [email protected] (가장 빠른 응답)

Discord에서 이 프로젝트에 대해 채팅할 수도 있습니다: https://discord.gg/Q7eTsHnpn4

이 프로젝트의 저자는 다음과 같습니다:

DRAKVUF 엔진 자체에 대한 질문이 있으시면 [email protected]으로 연락해 주십시오.

감사의 말

이 프로젝트는 다음 기관 및 이니셔티브 덕분에 생성 및/또는 업그레이드되었습니다:

유럽연합의 유럽연결통합시설

유럽연합의 유럽연결통합시설의 공동 자금 지원

Honeynet Project

The Honeynet Project가 기여

CERT Polska

CERT Polska가 유지 관리

카테고리