【问题标题】:Running Malware In VirtualBox在 VirtualBox 中运行恶意软件
【发布时间】:2017-11-27 02:34:00
【问题描述】:

对于我正在从事的项目,我想在虚拟盒中收集恶意软件数据 30 秒,然后将虚拟盒恢复到其原始状态,并对我在 txt 中的 500 个不同的恶意软件链接重复此过程 500 次文件。在恢复到正常的 VirtualBox 状态之前,我想从监视该恶意软件的程序中收集数据。最好的方法是什么?

编辑:我还想指出,我有代码可以读取应用程序正在使用的操作码。我想做的就是为 virtualbox 自动化这个过程。

【问题讨论】:

标签: virtual-machine virtualbox malware


【解决方案1】:

我不知道 virtualbox 或 vmware 中有这样的功能,但您始终可以使用第三方工具来比较恶意软件执行前后不同部分(如注册表)的状态。 我听说 Ashampoo unistaller 是完成这项工作的绝佳工具,但我之前从未亲自测试过。

另一种选择是使用沙盒(如沙盒或杜鹃沙盒)来捕获更改。

另一种选择是使用在线沙盒,如混合分析,非常适合您想要做的事情。

请记住,大多数恶意软件使用反 VM 技术来阻止在 VM 中执行,因此您可能无法捕获恶意软件的所有功能。

希望对你有帮助。

【讨论】:

    猜你喜欢
    • 2019-01-10
    • 2014-03-16
    • 2013-08-01
    • 2021-05-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多