LiSa: песочница для автоматического анализа вредоносного ПО на Linux

Вся информация предоставлена только в ознакомительных и обучающих безопасности целях, используйте её на свой страх и риск. Мы не несем никакой ответственности за ваши действия.

LiSa: песочница для автоматического анализа вредоносного ПО на Linux, image #1

LiSa

Проект, обеспечивающий автоматический анализ вредоносных программ для Linux на различных архитектурах ЦП.

Особенности

  • QEMU эмуляция.
  • В настоящее время поддерживает x86_64, i386, arm, mips, aarch64.
  • Небольшие образа построены с помощью buildroot.
  • Статический анализ на основе Radare2.
  • Динамический (поведенческий) анализ с использованием модулей ядра SystemTap – записанные системные вызовы, открытые файлы, деревья процессов.
  • Сетевая статистика и анализ связи DNS, HTTP, Telnet и IRC.
  • Анализ конечных точек и настройка черных списков.
  • Масштабируется с celery и RabbitMQ.
  • REST API | внешний интерфейс.
  • Расширяемый с помощью модулей суб-анализа и пользовательских образов
LiSa: песочница для автоматического анализа вредоносного ПО на Linux, image #2

Скачать && Использовать

90 views·1 share