
capemon을 실행하는 독립형 Windows VM 멀웨어 샌드박스로, GUI 트리아지 뷰어, YARA 시그니처, IOC 추출, 네트워크 분석, VirusTotal/MalwareBazaar 샘플 다운로드를 제공합니다.
Python GUI로 standalone VM에서 capemon을 실행합니다. CAPE(Configuration And Payload Extraction) 처리 및 결과의 일부를 제공합니다.
빠른 시작
또는 CAPEsolo.exe에 대한 바로 가기를 생성할 수 있습니다. 이 파일은 python.exe 파일과 같은 위치의 Scripts 하위 디렉터리에 있습니다.
분석 결과는 C:\Users\Public\CAPEsolo\analysis에서 확인할 수 있습니다.
pip install --upgrade CAPEsolo 후에도 유지됩니다.각 분석 후 VM을 되돌립니다.
JSON 보고서 보기 (standalone)
tools/report_viewer.py는 CAPEsolo report.json을 위한 자체 포함형 트리아지 뷰어로,
Python만 있으면 모든 호스트에서 실행됩니다 - CAPEsolo 설치나 pip 의존성이 필요 없습니다 (표준 라이브러리 tkinter).
python tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json(CAPEsolo가 기록하는 위치)을 엽니다.
다른 파일을 선택하려면 File > Open을 사용하십시오.python3-tk를 설치하십시오.불안정한 VM에서 결과 보존
Desktop\capesolo_analysis_<timestamp>.zip으로 아카이브합니다.C:\Users\Public\CAPEsolo\restore.zip에 복사한
다음 CAPEsolo를 시작합니다. 시작 시 zip을 분석 디렉터리로 추출하고(해당 디렉터리에
아직 분석이 없을 때만) restore.zip.done으로 이름을 바꾸어 한 번만 복원합니다.해시로 샘플 다운로드
cfg.ini(또는 Settings 버튼)에서 활성화합니다: [download] 아래에 enabled = true를 설정합니다.
directory는 샘플이 저장되는 위치를 설정합니다(기본값은 사용자의 Desktop).tools/encrypt_api_key.py로
VM 외부에서 암호화된 blob을 생성하여 cfg.ini에 붙여넣습니다.tools/encrypt_api_key.py는 CAPEsolo 소스 저장소의 tools/ 아래에 포함되어 있습니다. 신뢰할 수 있는
호스트(분석 VM이 아님)에서 실행하십시오. pip install cryptography만 필요합니다.
python tools/encrypt_api_key.pyMCP 서버
CAPEsolo-mcp로 stdio를 통해 시작하거나, HTTP로 제공하여 호스트에서 접근할 수 있습니다.cfg.ini 구성, 전체 도구 목록 및 예제는 mcp_server.md를 참조하십시오.대화형 디버거
헤드리스 단일 실행 CLI
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-reportcfg.ini의 [virustotal] 및/또는 [malwarebazaar] 아래에 api_key_enc로 붙여넣거나,CAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC 환경 변수를 설정합니다
(환경 변수는 cfg.ini를 재정의합니다).