
Sandbox de malware em VM Windows autônomo executando capemon, com visualizador de triagem GUI, assinaturas YARA, extração de IOC, análise de rede e download de amostras do VirusTotal/MalwareBazaar.
GUI Python para executar o capemon em uma VM autônoma. Fornece um subconjunto do processamento e dos resultados do CAPE (Configuration And Payload Extraction).
Início Rápido
Alternativamente, crie um atalho para CAPEsolo.exe, que estará no subdiretório Scripts do mesmo local que o seu arquivo python.exe.
Os resultados da análise são encontrados em C:\Users\Public\CAPEsolo\analysis.
pip install --upgrade CAPEsolo, que sobrescreve a cópia empacotada.Reverta a VM após cada análise.
Visualizar um Relatório JSON (autônomo)
tools/report_viewer.py é um visualizador de triagem autocontido para um do CAPEsolo que
roda em qualquer host apenas com Python - sem instalação do CAPEsolo e sem dependências pip (stdlib tkinter).
report.jsonpython tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json (onde o CAPEsolo o grava);
use Arquivo > Abrir para escolher outro.python3-tk.Preservar Resultados de uma VM Instável
Desktop\capesolo_analysis_<timestamp>.zip.C:\Users\Public\CAPEsolo\restore.zip,
e então inicie o CAPEsolo. Na inicialização, ele extrai o zip para o diretório de análise (somente quando esse
diretório ainda não tem análise) e o renomeia para restore.zip.done para que restaure uma vez.Baixar Amostras por Hash
cfg.ini (ou pelo botão Settings): em [download] defina enabled = true.
directory define onde as amostras são salvas (padrão para a Área de Trabalho do usuário).tools/encrypt_api_key.py e o cola em cfg.ini.tools/encrypt_api_key.py vem no repositório de código-fonte do CAPEsolo em tools/. Execute-o em
um host confiável (NÃO na VM de análise); ele só precisa de pip install cryptography.
python tools/encrypt_api_key.pycfg.ini como api_key_enc em [virustotal] e/ou [malwarebazaar], ouCAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC
(variáveis de ambiente substituem cfg.ini).Servidor MCP
CAPEsolo-mcp, ou sirva-o via HTTP para acessá-lo a partir do host.cfg.ini, a lista completa de ferramentas e exemplos.Depurador Interativo
CLI Headless de Execução Única
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-report