首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
8
1
[原创]沙箱的攻与防
发表于: 2016-12-23 20:30
8889
[原创]沙箱的攻与防
elianmeng
1
2016-12-23 20:30
8889
登录后可查看完整内容
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
8
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2023-2-10 05:33
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
bambooqj
雪 币:
783
活跃值:
(1121)
能力值:
( LV5,RANK:78 )
在线值:
发帖
34
回帖
365
粉丝
39
关注
私信
bambooqj
2
楼
额,然而我的对抗方式很low....
枚举临时文件.沙箱系统一般都会还原环境..临时文件过少.就判断为沙箱就好了..简单粗暴 真实有效.
2016-12-23 21:31
0
elianmeng
雪 币:
967
活跃值:
(1138)
能力值:
( LV6,RANK:90 )
在线值:
发帖
68
回帖
707
粉丝
4
关注
私信
elianmeng
1
3
楼
容易误伤啊
2016-12-23 21:37
0
bambooqj
雪 币:
783
活跃值:
(1121)
能力值:
( LV5,RANK:78 )
在线值:
发帖
34
回帖
365
粉丝
39
关注
私信
bambooqj
4
楼
所以很low嘛..不过,对于一般的需求够了..只是做个对抗.又不是写木马.一看老板就是搞取证的要不就是分析的...坐等老板开源.学习.开源不怕老板打么..
2016-12-23 21:47
0
hzqst
雪 币:
12848
活跃值:
(9147)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1793
粉丝
569
关注
私信
hzqst
3
5
楼
个人认为应用层hook一堆dll算不得沙箱
起码得把内核空间和文件系统给隔离了
当然 直接上虚拟机是坠吼的
2016-12-23 23:06
0
elianmeng
雪 币:
967
活跃值:
(1138)
能力值:
( LV6,RANK:90 )
在线值:
发帖
68
回帖
707
粉丝
4
关注
私信
elianmeng
1
6
楼
肯定直接上虚拟机啊 就是为了得到你软件的行为,并不在乎你产生什么恶劣的行为,也不需要恢复当前的环境,专用于病毒行为分析
2016-12-23 23:29
0
ADMΙN
雪 币:
35
活跃值:
(1949)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
28
粉丝
0
关注
私信
ADMΙN
7
楼
即使基于内核HOOK的也还有一大堆虚拟机的痕迹可以检测沙箱
2016-12-23 23:53
0
ugvjewxf
雪 币:
615
活跃值:
(585)
能力值:
( LV4,RANK:40 )
在线值:
发帖
22
回帖
352
粉丝
11
关注
私信
ugvjewxf
8
楼
怎么检测Vmware虚拟机
2016-12-27 18:54
0
petersonhz
雪 币:
2375
活跃值:
(433)
能力值:
( LV2,RANK:10 )
在线值:
发帖
422
回帖
2433
粉丝
1
关注
私信
petersonhz
9
楼
市面上一些沙箱基于cuckoo的居多好像基本是用python实现的,沙箱难道不应该用c++来做么
2016-12-30 08:03
0
ymcyyf
雪 币:
209
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
14
粉丝
0
关注
私信
ymcyyf
10
楼
按需自动加载 这个是怎么做到的……
2016-12-30 14:58
0
nbxxx
雪 币:
25
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
nbxxx
11
楼
2018-3-8 17:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
elianmeng
1
68
发帖
707
回帖
90
RANK
关注
私信
他的文章
[原创]2022年元旦礼物--移除golang符号
27095
python HEX打印字符串
8095
[分享]aspack 出新产品ASObfuscator
4612
[原创]现实社工--随意进入你房间
5104
[原创]沙箱的攻与防
8890
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部