加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

怎么量身打造恶意软件分析环境

发布时间:2022-07-05 15:15:27 所属栏目:安全 来源:互联网
导读:概述 对于每个恶意软件研究人员来说,通常第一件事情就是搭建得心应手的恶意软件分析环境。当所有的系统配置和软件安装完成后,就可以正确地分析和研究恶意软件了。在这篇文章中,将为读者分享我们自己的分析环境搭建经验和所需脚本,以帮助大家少走些弯路。
   概述
 
  对于每个恶意软件研究人员来说,通常第一件事情就是搭建得心应手的恶意软件分析环境。当所有的系统配置和软件安装完成后,就可以正确地分析和研究恶意软件了。在这篇文章中,将为读者分享我们自己的分析环境搭建经验和所需脚本,以帮助大家少走些弯路。
 
  在这篇文章中,将为大家介绍:
 
  · 下载、安装和配置一个免费的Windows 10和一个免费的REMnux Linux虚拟机。
 
  · 建立虚拟专用网络,以便在虚拟机之间进行通信。
 
  · 使用SentinelLabs RevCore Tools搭建自定义的Windows恶意软件环境。
 
  · 学习如何从Windows 10虚拟机中捕获网络流量。
 
  安装虚拟机
 
  当运行多个虚拟机时,主机操作系统会开始变慢,所以设置每个虚拟机的最佳需求来优化其性能至关重要。在设置本篇文章中的虚拟机时,笔者建议至少为Windows 10虚拟机分配两个处理器核心与4GB内存,为Linux虚拟机分配两个处理器核心与2GB内存。
 
  下载免费的Windows 10安装包
 
  实际上,微软为用户提供了一个免费的虚拟机,来测试IE和Edge网页浏览器。要下载微软的虚拟机,请导航至https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/,下载MSEdge on Windows 10 zip文件,然后,选择自己喜欢的虚拟机平台,目前我使用的是VM Fusion。
 
  如何量身打造恶意软件分析环境(上篇)
  下载REMnux Linux
 
  接下来,我们要下载的虚拟机是REMnux Linux。REMnux发行版是一个基于Ubuntu的Linux发行版。它为探索网络交互行为和研究恶意软件的系统级交互提供了许多非常棒的工具。要下载REMnux,请导航至https://docs.remnux.org/install-distro/get-virtual-appliance,并下载相应的虚拟机平台。
 
  å¦‚ä½•é‡èº«æ‰“é€ æ¶æ„è½¯ä»¶åˆ†æžçŽ¯å¢ƒï¼ˆä¸Šç¯‡ï¼‰
  安装和配置专用隔离自定义网络。
 
  在分析恶意软件时,搭建一个隔离的、受控的网络环境是极其重要的,因为它与恶意软件的交互级别很高。VMware Fusion允许我们修改关键的网络设置并添加虚拟专用网络配置以用于主机之间的分析。在这个实验室环境中,我们只添加了两台虚拟机,但实际上,您可以根据自己的需要,在这个网络中添加更多虚拟机。这个网络的创建给出如下所示:
 
  · 选择选项卡VMware Fusion->Preferences->Network,并点击锁形图标进行修改。
 
  · 选择“+”按钮,以便在“Custom”窗口中创建一个vmnet#。
 
  · 不要选择“Allow Virtual machines on this network to connect to external networks (using NAT)”选项。
 
  · 添加子网IP,这里输入的是10.1.2.0。
 
  · 点击Apply按钮
 
  如何量身打造恶意软件分析环境(上篇)
  安装Windows 10
 
  创建好自定义网络,并下载两个虚拟机后,接下来要做的就是解压MSEdge Windows 10。由于我使用的是VMware Fusion,因此,这里将介绍如何导入其虚拟映像;不过,其他平台导入虚拟机的过程与此类似,这里就不做介绍了。
 
 
  · 启动虚拟机时,如果提示要升级虚拟机以获得更大的功能兼容性支持,选择升级Upgrade。
 
  · 虚拟机的密码是Passw0rd!
 
  · 打开命令提示符激活虚拟机,输入slmgr.vbs /ato。
 
  · 按照提示安装VMware的“Virtual Tools”并重启虚拟机。
 
  · 虚拟机重启后,登录并立即建一个快照,并给它一个描述性的名称,例如“Activation and VM Tools Install”。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读