有没有人知道专门为允许您沙箱/包含来自 Windows PC 的出站连接的程序/系统?目的是您可以分析通过连接发送的数据,而无需实际让数据进入不受您控制的设备/系统。
我能想到的最好的是:
- 使用相关 IP 配置服务器并将其设置为接受协议和端口的连接。
- 将出站连接的流量静态路由到所述设备(在客户端 PC 的路由表中或在默认网关设备中)。
- 在一端(或两端)配置 Wireshark 并捕获流量,然后分析...
显然上面是:
- 每次设置都不是非常方便或快速。
- 没有给出完整的图片,因为我设置为伪装成相同 IP/端口的任何设备可能不会以与真实端点设备相同的方式运行。(即,如果另一个设备是命令和控制服务器发回指令等,我不知道它被配置为做什么)。
人们如何对此进行实验室测试,他们是否只是设置了一个没有敏感数据的真正沙盒环境,并让连接转到真正的端点并监控双向流量?