这是一个基于 Cuckoo Sandbox 的深度修改版本,基于 GPL 协议发布。
它相比上游 Cuckoo 提供了许多优势:
- 完全规范化的文件和注册表名称
- 64位分析
- 处理 WoW64 文件系统重定向
- 大量新增的 API 钩子
- 服务监控
- 将 API 调用与恶意软件调用链关联
- 能够追踪 APC 注入和隐蔽的 explorer 注入
- 美化打印的 API 标志
- 每次分析支持 Tor
- 超过 150 个新的签名模块(超过 75 个)
- 内置反反沙箱和反反虚拟机技术
- 更稳定的钩子
- 能够恢复被移除的钩子
- 大幅改进的行为分析和签名模块 API
- 能够对分析结果发表评论
- 在 IE 的 JavaScript 和 DOM 引擎中深度钩子,可用于识别漏洞利用工具包
- 自动从 ZIP、RAR、RFC 2822 邮件(.eml)和 Outlook .msg 文件中提取并提交感兴趣的文件
- 直接提交杀毒软件隔离文件(目前支持 Forefront、McAfee、Trend Micro、Kaspersky、MalwareBytes、MSE/SCEP 和 SEP12 格式)
- 通过 Malheur 自动恶意软件分类
- 来自 Jeremy Hedges、William Metcalf 和 Kevin Ross 的重要贡献
- 数百个其他错误修复
由于我将不再能访问此账户,我已在 https://github.com/spender-sandbox/ 上创建了各个仓库的分支,您可以向这些分支提交拉取请求,我会快速回应。