你使用的操作系统重要吗?

逆向工程 视窗 linux 恶意软件 操作系统
2021-07-10 10:59:05

人们推荐使用 Windows 进行逆向工程,我不想将 Windows 安装为虚拟机,因为它们很慢,而且我已经将 Windows 10 作为主机,是否可以使用已经安装了工具的 linux vm。

我还可以下载 Windows 恶意软件并在 linux vm 中对其进行逆向工程吗?

1个回答

这一切都取决于您计划扭转什么以及如何扭转。

对于纯静态分析,您的操作系统并不重要,因为 Windows 和 Linux 系统都有很棒的工具(现在您甚至可以在 Windows linux 子系统中运行 Linux 工具,或者使用 wine 在 Linux 上模拟 Windows 实用程序原生系统)。

但是,如果您必须运行正在反转的操作,并进行一些动态/行为分析,则必须有一个允许您这样做的设置。

您在帖子中添加了 #malware 标签,对于这种特定情况,出于显而易见的原因,您需要一个虚拟环境。

无论您的“主要”操作系统是什么,我都建议您构建 Linux 和 Windows 虚拟机。您可以在干净的状态下对它们进行快照,根据需要处理它们,放下工具,破坏一切,感染它们,撤消并重新开始。