BlockBlock

BlockBlock

BlockBlock övervakar kontinuerligt vanliga persistensplatser och visar en varning när en ihållande komponent läggs till OS.
Malware installerar sig själv kontinuerligt för att säkerställa att det automatiskt körs igen vid omstart.BlockBlock övervakar kontinuerligt vanliga persistensplatser och visar en varning när en ihållande komponent läggs till OS.
blockblock

Funktioner

Alternativ till BlockBlock för Python

PyREbox

PyREbox

Cisco Talos PyREbox är en Python QEMU-baserad sandlådemiljö som är utformad för att hjälpa till med omvänd teknik.Det kan användas för säkerhetsforskare för att hjälpa dem i analys av skadlig programvara eller för generella utvecklare att felsöka sina applikationer.