Si no eres un experto en esta habilidad, todavía hay algunas herramientas de análisis de malware automatizadas que puedes usar para obtener información de los archivos.
Las cajas de arena pueden ser una herramienta muy útil, y Cuckoo es probablemente la que mejor se conoce. Puede configurarlo usted mismo o buscar cajas de arena de cuco en línea . Cuckoo le dirá qué consultas de DNS se han realizado y qué conexiones HTTP se intentaron, así como muchos otros detalles.
Puede replicar una parte de lo que hace un sandbox ejecutando el malware en una máquina virtual cerrada y monitoreando las conexiones de red y cualquier cambio que realice en el sistema de archivos. Esto solo le proporciona una pequeña cantidad de información (y es muy arriesgado ejecutar malware desconocido en su propia máquina virtual si no sabe lo que está haciendo), pero también es una opción.
Si tienes algunas habilidades, es posible que desees ejecutar un depurador y ver exactamente cómo se ejecuta, pero esta es una habilidad avanzada.
Por supuesto, hay numerosas herramientas comerciales disponibles.