Это сильно модифицированная версия Cuckoo Sandbox, распространяемая под лицензией GPL.
Она предлагает ряд преимуществ по сравнению с оригинальным Cuckoo:
- Полностью нормализованные имена файлов и реестра
- 64-битный анализ
- Обработка перенаправления файловой системы WoW64
- Множество дополнительных хуков API
- Мониторинг служб
- Корреляция вызовов API с цепочками вызовов вредоносного ПО
- Возможность отслеживать внедрение APC и скрытое внедрение explorer
- Красиво отформатированные флаги API
- Поддержка Tor для каждого анализа
- Более 150 новых сигнатурных модулей (более 75)
- Встроенные методы анти-анти-песочницы и анти-анти-VM
- Более стабильный хукинг
- Возможность восстановления удалённых хуков
- Значительно улучшенный поведенческий анализ и API сигнатурных модулей
- Возможность оставлять комментарии об анализах
- Глубокие хуки в движках JavaScript и DOM Internet Explorer, пригодные для идентификации эксплойт-китов
- Автоматическое извлечение и отправка интересных файлов из ZIP, RAR, писем RFC 2822 (.eml) и файлов Outlook .msg
- Прямая отправка карантинных файлов антивирусов (в настоящее время поддерживаются форматы Forefront, McAfee, Trend Micro, Kaspersky, MalwareBytes, MSE/SCEP и SEP12)
- Автоматическая классификация вредоносного ПО с помощью Malheur
- Значительный вклад от Jeremy Hedges, William Metcalf и Kevin Ross
- Сотни других исправлений ошибок
Поскольку я больше не буду иметь доступа к этой учётной записи, я создал форк каждого из репозиториев на https://github.com/spender-sandbox/, куда вы можете отправлять pull request'ы, и я буду быстро на них отвечать.