首页
社区
课程
招聘
[推荐][推荐]关于沙箱和BSA
发表于: 2013-2-2 18:03 9397

[推荐][推荐]关于沙箱和BSA

2013-2-2 18:03
9397
有些同学可能在苦找一个能在本地可用的沙箱工具,这里我给出下载链接(均可免费下载):
1.沙箱:http://sandboxie.com:沙箱工具,在其中运行病毒防止感染宿主主机;
2.分析工具:http://bsa.isoftware.nl/,该工具和沙箱配合运行,能将沙箱中运行的病毒行为记录,包括执行的API,以及对宿主主机文件系统、注册表、网络的影响,还有被认为可疑的行为等;
3.以上两款工具的配置应该大2中网站中有录像,非常实用。
4.关于我是如何分析病毒的,我简单说下:一般我先通过沙箱观察可疑代码的行为,找到其中的关键API,然后再通过静态分析工具如IDA等看这些API周边代码。当然,这是不完全的,比如很多恶意行为在沙箱中根本没激活,那么你就需要分析导入表中的可疑API再找相关代码了。先简单说这么多。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
mark!!!!!
2013-2-2 20:30
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
金山火眼也挺好的啊~~
2013-2-3 21:52
0
雪    币: 216
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark.......
2013-2-14 10:35
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark!!!!
2013-2-16 16:46
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好文章。学习了
2013-2-20 11:38
0
雪    币: 754
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
工具不错,可以试试
2013-2-20 17:43
0
雪    币: 58
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
感谢楼主分享
2013-2-22 16:14
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
9
Thanks for share!
2013-3-15 15:36
0
雪    币: 148
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
下载一个试试看 汗 E文的
2013-4-3 00:30
0
游客
登录 | 注册 方可回帖
返回
//