FAME ist eine rekursive Abkürzung für „FAME Automates Malware Evaluation“.Es soll die Analyse bösartiger Dateien erleichtern und so viel Wissen wie möglich nutzen, um die End-to-End-Analyse zu beschleunigen und zu automatisieren.Bestes Szenario: Der Analyst lässt eine Probe fallen, wartet einige Minuten, und FAME kann die Malware-Familie ermitteln und deren Konfiguration und IOCs extrahieren.FAME sollte als Framework angesehen werden, das Ihre Bemühungen zur Entwicklung von Malware-Analysen unterstützt.
Kategorien
FAME Automates Malware Evaluation-Alternativen für Python
1
PyREbox
Die PyREbox von Cisco Talos ist eine Python-QEMU-basierte Sandbox-Umgebung, die das Reverse Engineering unterstützt.Es kann für Sicherheitsforscher verwendet werden, um sie bei der Malware-Analyse zu unterstützen, oder für allgemeine Entwickler beim Debuggen ihrer Anwendungen.