
新发布Aug 20, 2026
drakvuf-sandbox v0.21.0
自动化虚拟机监控器级别的恶意软件分析沙箱,具备无代理客户机自省、基于Web的结果浏览以及用于生产环境部署的引导式安装程序。
DRAKVUF 沙箱
[!WARNING]
此处有恶龙🐉。维护你自己的沙箱是一项艰巨的任务,本项目使用的技术对用户并不友好。 请准备好磨练你的调试技能,因为某些问题可能只在你的配置下才会重现。 但另一方面,这并非纯粹的研发项目,它已在生产环境中使用!源代码以及 DRAKVUF 沙箱和 DRAKVUF 引擎 项目的议题区是你最好的帮手。
DRAKVUF 沙箱是一个基于 DRAKVUF 引擎的自动化黑盒恶意软件分析系统,无需在客户操作系统中安装代理。
本项目为你提供一个友好的 Web 界面,允许上传可疑文件进行分析。沙箱作业完成后,你可以通过该界面查看分析结果,并了解该文件是否真正存在恶意行为。
由于设置恶意软件沙箱通常相当困难,本项目还提供了一个安装程序,引导你完成必要的步骤,并使用适合初学者的推荐设置配置系统。同时,有经验的用户可以调整某些设置,甚至替换部分基础设施组件以满足自身需求。
快速开始

推荐硬件与软件
为了运行 DRAKVUF 沙箱,你的环境必须满足所有列出的要求。
- 处理器:
- ✔️ 必须配备支持英特尔虚拟化技术(VT-x)和扩展页表(EPT)功能的英特尔处理器
- 宿主机系统:至少 2 核 CPU 和 5 GB RAM,使用 GRUB 引导加载程序,且为以下之一:
- ✔️ Debian 12 Bookworm
- ✔️ Ubuntu 22.04 Jammy
- 客户系统,以下之一:
- ✔️ Windows 10 版本至少 2004(x64),推荐 22H2
- ✔️ Windows 7(x64)
嵌套虚拟化:
- ✔️ Xen —— 开箱即用。
- ✔️ KVM —— 可用,我们经常用于开发目的。如果遇到任何错误,请向我们报告以便进一步调查。
- ✔️ VMware Workstation Player —— 可用,但你需要为虚拟机启用“虚拟化 EPT”选项;仍需要支持 EPT 的英特尔处理器。
- ❌ AWS、GCP、Azure —— 由于缺少暴露的 CPU 功能,不支持在云中托管 DRAKVUF 沙箱(尽管未来可能会改变)。
- ❌ Hyper-V —— 无法工作。
- ❌ VMWare Fusion(Mac)—— 无法工作。
维护者/作者
如有任何疑问或意见,请随时联系我们。
通用联系邮箱:[email protected](响应最快)
你也可以在 Discord 上与我们讨论本项目:https://discord.gg/Q7eTsHnpn4
本项目的作者包括:
- Michał Leszczyński (@icedevml)
- Adam Kliś (@BonusPlay)
- Hubert Jasudowicz (@chivay)
- Paweł Srokosz (@psrok1)
- Konstanty Cieśliński (@kscieslinski)
- Arkadiusz Wróbel (@catsuryuu)
- Jarosław Jedynak (@msm-cert)
如对 DRAKVUF 引擎本身有任何疑问,请联系 [email protected]
致谢
本项目的创建和/或升级得益于以下组织和倡议: