123
FAME Automates Malware Evaluation

FAME Automates Malware Evaluation

FAME是递归的首字母缩写,意为“ FAME自动化恶意软件评估”。它旨在促进恶意文件的分析,并利用尽可能多的知识来加速和自动化端到端分析。最佳情况:分析师丢弃样本,等待几分钟,FAME能够确定恶意软件家族并提取其配置和IOC。FAME应该被视为可以帮助您进行恶意软件分析开发工作的框架。

分类目录

QEMU版FAME Automates Malware Evaluation的替代品

PyREbox

PyREbox

思科Talos的PyREbox是基于python QEMU的沙盒环境,旨在帮助进行逆向工程。它可以用于安全研究人员以帮助他们进行恶意软件分析,也可以用于一般开发人员调试其应用程序。