【发布时间】:2022-01-18 05:03:36
【问题描述】:
我的目标是找到执行网络活动并使用 Wireshark 捕获流量的恶意软件。我有一台 Windows 10 笔记本电脑主机和具有虚拟 Windows 10 机器的 VirtualBox。我正在尝试为该机器查找恶意软件。
第一个问题,我很担心我的主机的安全。对于这种需要互联网连接的分析,我怎样才能安全? (没有互联网,静态分析很容易,选择仅主机适配器,拍摄快照并进行分析)我应该选择“Nat network”还是“Nat”还是应该配置其他东西?
第二个问题:您对此分析有什么建议吗?恶意软件样本? 我希望看到“干净”和“受感染”的虚拟机产生不同的网络流量。
【问题讨论】:
标签: networking windows-10 virtualbox malware malware-detection