【问题标题】:如何将 Windows10 虚拟机与 w10 主机(virtualbox)隔离以进行恶意软件分析 [关闭]
【发布时间】:2022-01-18 05:03:36
【问题描述】:

我的目标是找到执行网络活动并使用 Wireshark 捕获流量的恶意软件。我有一台 Windows 10 笔记本电脑主机和具有虚拟 Windows 10 机器的 VirtualBox。我正在尝试为该机器查找恶意软件。

第一个问题,我很担心我的主机的安全。对于这种需要互联网连接的分析,我怎样才能安全? (没有互联网,静态分析很容易,选择仅主机适配器,拍摄快照并进行分析)我应该选择“Nat network”还是“Nat”还是应该配置其他东西?

第二个问题:您对此分析有什么建议吗?恶意软件样本? 我希望看到“干净”和“受感染”的虚拟机产生不同的网络流量。

【问题讨论】:

    标签: networking windows-10 virtualbox malware malware-detection


    【解决方案1】:

    我已经实时测试了 Kali Linux(使用 NAT 和 NAT 网络),当我 ping 我的路由器和地址 (192.168.100.1/192.168.100.3) 时,我得到了响应。

    您应该选择其他虚拟化软件,例如 Hyper-V 或 VMWare Workstation。它们更稳定,可以让您更好地隔离来宾虚拟机

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-18
      • 2016-07-23
      • 1970-01-01
      • 2021-12-24
      • 1970-01-01
      相关资源
      最近更新 更多