Назад к обновлениям
New releaseAug 20, 2026

drakvuf-sandbox v0.21.0

Автоматизированная песочница для анализа вредоносных программ на уровне гипервизора с безагентным исследованием гостевой системы, веб-интерфейсом для просмотра результатов и пошаговым установщиком для развёртывания в производственной среде.

Поделиться

Песочница DRAKVUF

[!WARNING]
Здесь водятся драконы 🐉. Поддержка собственной песочницы — сложная задача, и этот проект использует технологии, не ориентированные на пользователя. Будьте готовы освежить свои навыки отладки, так как ошибки могут воспроизводиться только в вашей конфигурации. С другой стороны, это не чисто исследовательский проект, и он используется в производстве! Исходный код и раздел с проблемами как в проекте DRAKVUF Sandbox, так и в проекте DRAKVUF engine — ваши лучшие друзья.

DRAKVUF Sandbox — это автоматизированная система анализа вредоносного ПО методом черного ящика, использующая движок DRAKVUF, которая не требует установки агента в гостевой ОС.

Этот проект предоставляет удобный веб-интерфейс для загрузки подозрительных файлов на анализ. После завершения задания песочницы вы можете изучить результат анализа через упомянутый интерфейс и понять, действительно ли файл вредоносен или нет.

Поскольку настройка песочницы для вредоносного ПО обычно довольно сложна, этот проект также предоставляет приложение-установщик, которое проведет вас через необходимые шаги и настроит вашу систему с использованием параметров, рекомендованных для новичков. В то же время опытные пользователи могут настроить некоторые параметры или даже заменить части инфраструктуры в соответствии со своими потребностями.

Быстрый старт

DRAKVUF Sandbox - вид анализа

Рекомендуемые аппаратное и программное обеспечение

Чтобы запустить DRAKVUF Sandbox, ваша система должна соответствовать всем перечисленным требованиям.

  • Процессор:
    • ✔️ Требуется процессор Intel с технологией виртуализации Intel (VT-x) и расширенными таблицами страниц (EPT)
  • Хост-система с как минимум 2-ядерным процессором и 5 ГБ ОЗУ, с GRUB в качестве загрузчика, одна из:
    • ✔️ Debian 12 Bookworm
    • ✔️ Ubuntu 22.04 Jammy
  • Гостевая система, одна из:
    • ✔️ Windows 10 сборка не ниже 2004 (x64), рекомендуется 22H2
    • ✔️ Windows 7 (x64)

Вложенная виртуализация:

  • ✔️ Xen — работает «из коробки».
  • ✔️ KVM — работает, мы часто используем его для разработки. Если вы столкнулись с ошибками, сообщите нам для дальнейшего расследования.
  • ✔️ VMware Workstation Player — работает, но необходимо включить опцию Virtualize EPT для виртуальной машины; процессор Intel с EPT по-прежнему требуется.
  • ❌ AWS, GCP, Azure — из-за отсутствия доступных функций процессора размещение DRAKVUF Sandbox в облаке не поддерживается (хотя в будущем это может измениться).
  • ❌ Hyper-V — не работает.
  • ❌ VMWare Fusion (Mac) — не работает.

Сопровождающие/авторы

Не стесняйтесь обращаться к нам, если у вас есть вопросы или комментарии.

Общий контактный email: [email protected] (самый быстрый ответ)

Вы также можете пообщаться с нами об этом проекте в Discord: https://discord.gg/Q7eTsHnpn4

Этот проект создан:

Если у вас есть вопросы о самом движке DRAKVUF, свяжитесь с [email protected]

Благодарности

Этот проект был создан и/или улучшен благодаря следующим организациям и инициативам:

Механизм «Соединяя Европу» Европейского Союза

Софинансируется Механизмом «Соединяя Европу» Европейского Союза

Проект Honeynet

Предоставлено проектом Honeynet

CERT Polska

Поддерживается CERT Polska

Категории