
drakvuf-sandbox v0.21.0
Автоматизированная песочница для анализа вредоносных программ на уровне гипервизора с безагентным исследованием гостевой системы, веб-интерфейсом для просмотра результатов и пошаговым установщиком для развёртывания в производственной среде.
Песочница DRAKVUF
[!WARNING]
Здесь водятся драконы 🐉. Поддержка собственной песочницы — сложная задача, и этот проект использует технологии, не ориентированные на пользователя. Будьте готовы освежить свои навыки отладки, так как ошибки могут воспроизводиться только в вашей конфигурации. С другой стороны, это не чисто исследовательский проект, и он используется в производстве! Исходный код и раздел с проблемами как в проекте DRAKVUF Sandbox, так и в проекте DRAKVUF engine — ваши лучшие друзья.
DRAKVUF Sandbox — это автоматизированная система анализа вредоносного ПО методом черного ящика, использующая движок DRAKVUF, которая не требует установки агента в гостевой ОС.
Этот проект предоставляет удобный веб-интерфейс для загрузки подозрительных файлов на анализ. После завершения задания песочницы вы можете изучить результат анализа через упомянутый интерфейс и понять, действительно ли файл вредоносен или нет.
Поскольку настройка песочницы для вредоносного ПО обычно довольно сложна, этот проект также предоставляет приложение-установщик, которое проведет вас через необходимые шаги и настроит вашу систему с использованием параметров, рекомендованных для новичков. В то же время опытные пользователи могут настроить некоторые параметры или даже заменить части инфраструктуры в соответствии со своими потребностями.
Быстрый старт

Рекомендуемые аппаратное и программное обеспечение
Чтобы запустить DRAKVUF Sandbox, ваша система должна соответствовать всем перечисленным требованиям.
- Процессор:
- ✔️ Требуется процессор Intel с технологией виртуализации Intel (VT-x) и расширенными таблицами страниц (EPT)
- Хост-система с как минимум 2-ядерным процессором и 5 ГБ ОЗУ, с GRUB в качестве загрузчика, одна из:
- ✔️ Debian 12 Bookworm
- ✔️ Ubuntu 22.04 Jammy
- Гостевая система, одна из:
- ✔️ Windows 10 сборка не ниже 2004 (x64), рекомендуется 22H2
- ✔️ Windows 7 (x64)
Вложенная виртуализация:
- ✔️ Xen — работает «из коробки».
- ✔️ KVM — работает, мы часто используем его для разработки. Если вы столкнулись с ошибками, сообщите нам для дальнейшего расследования.
- ✔️ VMware Workstation Player — работает, но необходимо включить опцию Virtualize EPT для виртуальной машины; процессор Intel с EPT по-прежнему требуется.
- ❌ AWS, GCP, Azure — из-за отсутствия доступных функций процессора размещение DRAKVUF Sandbox в облаке не поддерживается (хотя в будущем это может измениться).
- ❌ Hyper-V — не работает.
- ❌ VMWare Fusion (Mac) — не работает.
Сопровождающие/авторы
Не стесняйтесь обращаться к нам, если у вас есть вопросы или комментарии.
Общий контактный email: [email protected] (самый быстрый ответ)
Вы также можете пообщаться с нами об этом проекте в Discord: https://discord.gg/Q7eTsHnpn4
Этот проект создан:
- Michał Leszczyński (@icedevml)
- Adam Kliś (@BonusPlay)
- Hubert Jasudowicz (@chivay)
- Paweł Srokosz (@psrok1)
- Konstanty Cieśliński (@kscieslinski)
- Arkadiusz Wróbel (@catsuryuu)
- Jarosław Jedynak (@msm-cert)
Если у вас есть вопросы о самом движке DRAKVUF, свяжитесь с [email protected]
Благодарности
Этот проект был создан и/или улучшен благодаря следующим организациям и инициативам: