Voltar às atualizações
New releaseAug 20, 2026

drakvuf-sandbox v0.21.0

Sandbox automatizada de análise de malware em nível de hypervisor com introspecção de convidado sem agente, exploração de resultados baseada na web e instalador guiado para implantação em produção.

Compartilhar

DRAKVUF Sandbox

[!WARNING]
Aqui há dragões 🐉. Manter sua própria sandbox é uma tarefa difícil e este projeto usa tecnologia que não é amigável ao usuário. Esteja preparado para aprimorar suas habilidades de depuração, pois bugs podem ser reproduzíveis apenas na sua configuração. Por outro lado, não é puramente um projeto de P&D e é usado em produção! O código fonte e a seção de issues tanto do Sandbox DRAKVUF quanto do projeto DRAKVUF engine são seus melhores amigos.

O DRAKVUF Sandbox é um sistema automatizado de análise de malware em caixa-preta com o mecanismo DRAKVUF sob o capô, que não requer um agente no sistema operacional convidado.

Este projeto fornece a você uma interface web amigável que permite carregar arquivos suspeitos para análise. Uma vez que o trabalho de sandboxing é concluído, você pode explorar o resultado da análise através da interface mencionada e obter uma visão sobre se o arquivo é realmente malicioso ou não.

Como geralmente é bastante difícil configurar uma sandbox de malware, este projeto também fornece a você um aplicativo instalador que irá guiá-lo através das etapas necessárias e configurar seu sistema usando configurações recomendadas para iniciantes. Ao mesmo tempo, usuários experientes podem ajustar algumas configurações ou até mesmo substituir partes da infraestrutura para melhor atender às suas necessidades.

Início rápido

DRAKVUF Sandbox - Visão da análise

Hardware e software recomendados

Para executar o DRAKVUF Sandbox, sua configuração deve atender a todos os requisitos listados.

  • Processador:
    • ✔️ Processador Intel obrigatório com recursos de Tecnologia de Virtualização Intel (VT-x) e Tabelas de Páginas Estendidas (EPT)
  • Sistema hospedeiro com pelo menos CPU de 2 núcleos e 5 GB de RAM, executando GRUB como bootloader, um de:
    • ✔️ Debian 12 Bookworm
    • ✔️ Ubuntu 22.04 Jammy
  • Sistema convidado, um de:
    • ✔️ Windows 10 build pelo menos 2004 (x64), recomendado 22H2
    • ✔️ Windows 7 (x64)

Virtualização aninhada:

  • ✔️ Xen - funciona imediatamente.
  • ✔️ KVM - funciona, frequentemente o usamos para fins de desenvolvimento. Se você encontrar algum bug, por favor, reporte-o a nós para investigação adicional.
  • ✔️ VMware Workstation Player - funciona, mas você precisa marcar a opção Virtualizar EPT para uma VM; processador Intel com EPT ainda é necessário.
  • ❌ AWS, GCP, Azure - devido à falta de recursos de CPU expostos, hospedar o DRAKVUF Sandbox na nuvem não é suportado (embora isso possa mudar no futuro).
  • ❌ Hyper-V - não funciona.
  • ❌ VMWare Fusion (Mac) - não funciona.

Mantenedores/autores

Sinta-se à vontade para nos contatar se tiver perguntas ou comentários.

Email de contato geral: [email protected] (resposta mais rápida)

Você também pode conversar conosco sobre este projeto no Discord: https://discord.gg/Q7eTsHnpn4

Este projeto é de autoria de:

Se você tiver alguma dúvida sobre o mecanismo DRAKVUF em si, contate [email protected]

Agradecimentos

Este projeto foi criado e/ou atualizado graças às seguintes organizações e iniciativas:

Connecting Europe Facility of the European Union

Co-financiado pela Connecting Europe Facility of the European Union

The Honeynet Project

Contribuído pelo The Honeynet Project

CERT Polska

Mantido pelo CERT Polska

Categorias