TGViewer
Soc Root Soc Root @socroot · 689 subscribers
Post #62 471
احتمالاً شنیدید وقتی یه فایل مشکوک پیدا می‌کنیم، میگیم:
"بفرستش Sandbox ببینیم چیکار می‌کنه."

اما دقیقاً یعنی چی؟

🔹 این Sandbox یه محیط ایزوله و کنترل‌شده هستش ، جایی که ما فایل‌های مشکوک (مثل exe، اسکریپت، سند آلوده و …) رو اجرا می‌کنیم بدون اینکه خطری برای سیستم واقعی داشته باشه.

🔹 هدفش چیه؟
دیدن رفتار واقعی فایل.

مثلاً:

آیا فایل سعی می‌کنه به اینترنت وصل بشه؟

آیا کلید رجیستری می‌سازه؟

پروسس جدید ایجاد می‌کنه؟

فایل مشکوک می‌نویسه؟

رمزگذاری انجام می‌ده؟

به C2 وصل می‌شه؟


⚠️ چرا این مهمه؟

چون خیلی از بدافزارها تو ظاهر سالم هستن؛ ولی وقتی اجرا بشن، دست به خرابکاری می‌زنن.
پس Sandbox کمک می‌کنه بدون ریسک، رفتار فایل رو آنالیز کنیم.

🔹 چندتا Sandbox معروف:

Any.Run

Hybrid Analysis

Joe Sandbox

Cuckoo Sandbox (نسخه اوپن‌سورس)



@Socroot
  • ❤ 4
  • 👍 1
  • 👏 1
  • 👌 1
More from @socroot
  1. Oct 5, 2026#خارج_از_امنیت 📌 یه سایت که کلی ابزار مختلف رو یکجا جمع کرده 🔗 TinyWow باهاش می‌تونی کار…
  2. Oct 4, 2026بریم ادامه کار 🫡 🔹 Audit Kerberos Authentication Service این یکی مربوط به Kerberos Authe…
  3. Oct 4, 2026🔐 NTLM یا Kerberos? وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authent…
  4. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  5. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  6. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →