CAPE Sandbox

Forense e Análise de Malware

Código aberto

O que é o CAPE Sandbox

Sandbox de análise dinâmica de malware derivada do Cuckoo Sandbox, cujo projeto original foi descontinuado. Executa arquivos suspeitos em máquinas virtuais isoladas, registra comportamento, chamadas de API e tráfego de rede, e extrai configurações e payloads desempacotados.

Recursos principais

  • Execução isolada em máquinas virtuais
  • Registro de chamadas de API e comportamento
  • Captura do tráfego de rede gerado
  • Extração de configurações de famílias de malware
  • Desempacotamento automático de payloads

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

malware-analysissandboxdynamic-analysisautomationbehavior-analysis
Acessar o site oficial
Voltar ao catálogo de ferramentas