A secure sandbox environment for malware developers and red teamers to test payloads against detection mechanisms before deployment. Integrates with LLM agents via MCP for enhanced analysis capabilities.
LitterBox 是一个专为安全研究人员打造的隔离沙箱环境,旨在帮助红队和恶意软件开发者在实际部署前测试负载的隐蔽性与功能。该平台通过提供受控的分析环境,使用户能够在不暴露负载信息的前提下,有效验证其对抗现代安全检测机制的能力。
项目通过 YARA 规则管理实现对恶意代码的高效扫描与识别。内置多种文件预处理功能,可自动进行哈希计算、熵分析及文件类型分类。支持集成 LLM 代理通过 MCP 协议,为恶意软件的行为分析提供深度智能洞察。系统提供灵活的配置选项,支持在 Windows 和 Linux 环境下进行部署与运行。
该工具适用于红队人员进行实战化的负载对抗测试,也适合蓝队分析人员在安全评估中开展恶意软件深度分析工作,是提升检测效率与防御质量的理想辅助平台。