Cero vino

Análisis de comportamiento de malware
Descargar ahora

Cero vino Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • GPL
  • Precio:
  • FREE
  • Nombre del editor:
  • Joxean Koret
  • Sitio web del editor:
  • http://www.joxeankoret.com

Cero vino Etiquetas


Cero vino Descripción

Análisis de comportamiento de malware Cero Wine es un proyecto de investigación de código abierto para analizar dinámicamente el comportamiento del malware. El vino cero acaba de ejecutar el malware con vino en una caja de arena virtual segura (en un entorno aislado) que recopila información sobre las API convocadas por el programa. La producción generada por el vino (utilizando la variable de entorno de depuración, Winesebug), son las llamadas API utilizadas por el malware. (y los valores utilizados por ella, por supuesto). Con esta información, analizar el comportamiento de Malware resulta ser muy fácil. ¿Cómo funciona? Cero vino se distribuye como una imagen de máquina virtual QEMU con un sistema operativo Debian instalado. La imagen contiene software para cargar y analizar malware y generar informes en función de la información recopilada (este software se almacena en /Home/Malware/zerOwine ).Runeando la máquina virtual distribuida con las opciones de línea de comandos correctas (use el script de shell de inicio suministrado Para ejecutar la máquina virtual) proporciona una interfaz gráfica basada en la web (servidor web en Python) para cargar malware a analizar (un CGI escrito, también, en Python). Cuando se carga un nuevo malware, se copia al directorio. / TMP / VIR / MD5_OF_THE_FILE, ellos, el entorno de vino creado anteriormente (WinePrefix Si lo prefiere) se elimina y no está desarrollado un sistema de copia de seguridad (el sistema de copia de seguridad es /Home/Malware/Backup/Backup.Tar.gz). Después de esta operación, el malware se ejecuta utilizando el script shell malware_launcher.sh (el archivo se almacena en la carpeta /home/malware/bin).note: El sistema actual está sujeto a cambios, ya que no permite el análisis de más que un malware a la vez. En el futuro, cada vez que subas un nuevo archivo de malware, se agregará a una cola para su posterior análisis y se creará un nuevo específico de WinePrefix para ejecutar este malware. FULLL DOCUMENTO:


Cero vino Software relacionado

Rizoma

Herramienta para construir un sistema de archivos raíz de Ubuntu para un dispositivo de destino desde cero ...

139

Descargar