CAPE Sandbox
Forense e Análise de Malware
Código aberto
O que é o CAPE Sandbox
Sandbox de análise dinâmica de malware derivada do Cuckoo Sandbox, cujo projeto original foi descontinuado. Executa arquivos suspeitos em máquinas virtuais isoladas, registra comportamento, chamadas de API e tráfego de rede, e extrai configurações e payloads desempacotados.
Recursos principais
- Execução isolada em máquinas virtuais
- Registro de chamadas de API e comportamento
- Captura do tráfego de rede gerado
- Extração de configurações de famílias de malware
- Desempacotamento automático de payloads
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
malware-analysissandboxdynamic-analysisautomationbehavior-analysis
Acessar o site oficial