123
FAME Automates Malware Evaluation

FAME Automates Malware Evaluation

FAME ist eine rekursive Abkürzung für „FAME Automates Malware Evaluation“.Es soll die Analyse bösartiger Dateien erleichtern und so viel Wissen wie möglich nutzen, um die End-to-End-Analyse zu beschleunigen und zu automatisieren.Bestes Szenario: Der Analyst lässt eine Probe fallen, wartet einige Minuten, und FAME kann die Malware-Familie ermitteln und deren Konfiguration und IOCs extrahieren.FAME sollte als Framework angesehen werden, das Ihre Bemühungen zur Entwicklung von Malware-Analysen unterstützt.

Kategorien

FAME Automates Malware Evaluation-Alternativen für Python

PyREbox

PyREbox

Die PyREbox von Cisco Talos ist eine Python-QEMU-basierte Sandbox-Umgebung, die das Reverse Engineering unterstützt.Es kann für Sicherheitsforscher verwendet werden, um sie bei der Malware-Analyse zu unterstützen, oder für allgemeine Entwickler beim Debuggen ihrer Anwendungen.