从 Windows 迁移到 Linux 以进行恶意软件分析。我应该考虑什么?

逆向工程 工具 发展
2021-06-12 05:56:12

我目前使用 Windows 7 作为我的主机,并希望迁移到 Fedora。

我有 IDA Pro + hexrays 反编译器、VMWare Workstation、Hiew、Visual Studio、Olly 和其他几个应该在 wine 中运行良好的小工具。

我知道我可以获得 Linux 的 VMWare Workstation 许可证,这样就好了。

有没有人在 linux 和 windows 上有过 IDA 的经验。如果是这样,您是否看到它的可用性有什么不同(反编译器、IDAPy 插件...)

在 linux 中没有实际的 Visual Studio 替代品,但是如果 eclipse 或其他一些 IDE 可以为 Windows 编译,那就太好了。

2个回答

没什么大不了

我自己也做同样的事情,但是我没有 Hexrays。我可以告诉你它很好用。但是,我使用 VirtualBox。这主要与无缝模式有关,这使我可以做很多事情:)

系统要求

但是我建议使用一个像样的系统。我试图用我的旧笔记本电脑来做这件事,这太可怕了。至少 8GB 内存,推荐使用 VT-x。

葡萄酒之路

我使用 IDA Free 和 OllyDBG 和 Wine 已经有一段时间了。我遇到了一些问题,比如无法阅读的文本。

对我来说,通过 Wine 运行 Reversing\analysis 工具不是很舒服,所以有几个选项可供选择:

  1. 用于 windows 风格的程序虚拟机 [VirtualBox\Vmware]
  2. 移至基于 Linux 的工具以进行相同的操作 [用于 Pe\Hex\Static 分析]

我发现我自己,对于大多数研究操作,您可能会找到适用于 Linux 操作系统的工具或工具集,而对于其中的少数没有 - 您总是拥有自己的 VM 机器。祝你好运!