查看: 18947|回复: 11
收起左侧

[原创工具] 病毒木马分析利器boxA沙箱1.2(类似于金山沙箱)

[复制链接]
1432447293
发表于 2015-2-10 14:34:26 | 显示全部楼层 |阅读模式
功能介绍:
1.监控沙箱内部程序的网络访问;
2.监控沙箱内程序的文件访问;
3.监控沙箱内程序访问动态链接库;
4.监控并阻止沙箱程序内注册表访问;
5.阻止沙箱内程序高危操作(如加载驱动,打开进程等)
6.可以自由选择沙箱内程序是否联网;
7.程序行为生成报告;
任何沙箱都有被穿透的可能,请合理使用
无标题.jpg
无标题.jpg
下载地址http://pan.baidu.com/s/1dciz8

评分

参与人数 1人气 +1 收起 理由
小v可 + 1 版区有你更精彩: )

查看全部评分

1432447293
 楼主| 发表于 2015-2-10 14:52:13 | 显示全部楼层

这是对最新上报的木马http://bbs.kafan.cn/thread-1809198-1-1.html
的分析截图
无标题.gif
学雷锋做人
头像被屏蔽
发表于 2015-2-10 15:20:33 | 显示全部楼层
来支持一下
gaojun7206
发表于 2015-2-10 15:44:51 | 显示全部楼层
下载试用下,。
y鹏
发表于 2015-2-10 17:24:49 | 显示全部楼层
下载来试试
danny2011
发表于 2015-2-13 12:56:47 | 显示全部楼层
这个一般用不到吧
minisys
发表于 2015-2-19 20:41:36 | 显示全部楼层
能用吗?手工杀毒神器
minisys
发表于 2015-2-19 21:24:50 | 显示全部楼层
楼主告诉我这是谁写的,我保证不打死他,太差了吧,只要记录行为就行啊,没必要真的让程序真机跑起来吧,,,真测试病毒我都不知道死多少遍了
1432447293
 楼主| 发表于 2015-2-20 23:20:42 | 显示全部楼层
minisys 发表于 2015-2-19 21:24
楼主告诉我这是谁写的,我保证不打死他,太差了吧,只要记录行为就行啊,没必要真的让程序真机跑起来 ...

针对winapi编程很有效,其他的没用
天原
发表于 2015-3-17 18:44:26 | 显示全部楼层
这东西会被穿或者说只是个进程监控,并不是实际上的沙箱?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:01 , Processed in 0.142728 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表