#112 · 主分类: 网络安全与解密工具

LitterBox

ai docker-compose malware-analysis malware-development mcp mcp-server offensive-security redteam sandbox

一个自托管的沙箱,供红队测试载荷以对抗现代检测,然后再部署。MCP 集成让 LLM 代理端到端驱动分析。

项目最后更新:05/05/26

GitHub Stars

1.5K

Forks数量

169

贡献者数量

3

许可证

GPL-3.0

收录理由

LitterBox 是一个自托管的沙箱环境,安全团队可以上传样本后一次性完成静态、动态及 EDR 分析,并获得检测评分与触发指标明细,从而在实验室里直接判断载荷是否具备实战条件。它整合了 PE-Sieve、Hollows-Hunter、Moneta 和 YARA 规则等常见工具,也能把样本派发到独立的、装有 EDR 的 Windows 虚拟机,再把关联告警拉回同一结果页面。更关键的是,它提供了 MCP 集成,让 LLM 智能体通过标准接口驱动整个分析流程,很适合自动化程度较高的红队评估脚本。蓝队做日常恶意软件分析时同样能复用这套工作流,不过它更适用于隔离测试环境,而不是生产系统。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目