从事信息安全技术行业的小伙伴们都知道沙箱技术(有些也称沙盒),用来判断一个程序或者文件是否是恶意的病毒、木马、漏洞攻击exp或其他恶意软件。其原理简单来说就是提供了一个虚拟的环境,把分析目标放到这个虚拟环境中,通过一系列技术来“观测”其行为,根据观测结果来判定这是一个正常良民(合法文件)还是一个不怀好意的坏家伙(恶意文件)。

       说起沙箱技术,最出名的当属国外的FireEye。国内也有许多厂商推出沙箱产品,不过,这其中有相当部分厂商和团队都弘扬了拿来主义精神:基于开源的cuckoo进行二次开发,小轩也不例外cuckoo沙箱技术分析全景图。但网络上关于cuckoo的介绍实在有限,于是花了点时间将cuckoo代码进行了粗浅分析,整理绘制了cuckoo技术全景图,分享出来,欢迎探讨。

       博客园上传不了高清大图,需要的朋友扫二维码点击原文链接获取了,并有详细分析

cuckoo沙箱技术分析全景图

cuckoo沙箱技术分析全景图

 

相关文章:

  • 2021-12-24
  • 2021-08-07
  • 2021-12-16
  • 2021-09-05
  • 2021-08-25
  • 2021-10-21
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-06-29
  • 2022-12-23
  • 2021-11-27
  • 2021-09-15
  • 2021-07-07
  • 2021-08-26
相关资源
相似解决方案