建议使用哪些蜜罐来捕获恶意软件(用于分析)?

逆向工程 恶意软件
2021-06-17 13:05:33

我想操作蜜罐用于恶意软件分析和数据包捕获。

有哪些蜜罐推荐给初学者?而且,设置蜜罐的最佳方法是在真机中还是在虚拟机中?最后,这种技术是否真的适用于恶意软件捕获,还是有更好的方法来获取真正的恶意软件?

1个回答

您应该查看一下Honeynet 项目,因为它可能是最广为人知的蜜罐实现,它包含大量工具和说明来设置蜜罐和正确设置日志信息。你也可以看到这个帖子,因为这里接受的答案提供了很多关于你在设置蜜罐时应该考虑的细节和观点。

任何时候您对恶意软件进行任何类型的分析或交互时,都应该在虚拟机内运行它。除了安全程序之外,您永远不知道在进行分析时会遇到什么。

话虽如此,如果检测到它在虚拟机和真实系统中运行,则有很多恶意软件会以不同的方式运行,但如果您刚刚开始,我建议您在虚拟机内部进行分析。