__________________________________________________________________________
Actualización: Esta herramienta ya no está disponible para su descarga a través de la página web de iDefense. Un instalador de actualización ha sido puesto a disposición por el autor.
SysAnalyzer es una ejecución de código malicioso automatizado de análisis de tiempo de aplicación que monitoriza varios aspectos del sistema y de los estados del proceso. SysAnalyzer fue diseñado para permitir a los analistas para crear rápidamente un informe detallado sobre las acciones que lleva a un archivo binario en un sistema. SysAnalyzer automáticamente monitorear y comparar:
* Los procesos en ejecución
* Los puertos abiertos
* Los controladores cargados
* Bibliotecas inyectados
* Los cambios clave de registro
* API llamado por un proceso de destino
* Modificaciones de archivos
* HTTP, IRC, y el tráfico DNS
SysAnalyzer también viene con una herramienta ProcessAnalyzer que puede realizar las siguientes tareas:
* Crear un volcado de memoria del proceso de destino
Parse * volcado de memoria para las cadenas
* Analizan cadenas de salida para exe, reg, y las referencias url
* Análisis de volcado de memoria para la firma de exploits conocidos
Completa fuente de GPL para SysAnalyzer está incluido en el paquete de instalación.
Website: [Enlace externo eliminado para invitados]
Direct D/L link: [Enlace externo eliminado para invitados]
Author: David Zimmer (iDefense Labs)
Tool name: SysAnalyzer
