Сейчас на форуме: tyns777 (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Посоветуйте программы для самостоятельного анализа вируса |
Посл.ответ | Сообщение |
|
Создано: 20 июля 2019 12:56 · Личное сообщение · #1 Посоветуйте программы для подробного анализа исполняемых файлов, с функцией контролируемого запуска вредоносного файла, которая бы показывала лог, какие файлы в какие папки устанавливаются, по каким адресам программа пытается вылезти в сеть, какие ключи реестра прописываются, и могла бы замедлить выполнение программы по шагам, где бы каждый шаг описывался в мониторе (в логах) и я бы мог прервать выполнение программы, либо разрешить ей переход к следующему действию. ![]() |
|
Создано: 20 июля 2019 15:56 · Поправил: Gideon Vi · Личное сообщение · #2 останется только минет. https://xakep.ru/2012/11/03/sandboxie/ sandboxie нужна старая ![]() |
|
Создано: 20 июля 2019 23:07 · Поправил: Ranger88 · Личное сообщение · #3 |
|
Создано: 20 июля 2019 23:10 · Личное сообщение · #4 Ranger88 https://cuckoosandbox.org/ Качай, ставь, настраивай, разбирайся, пиши плагины к нему, в общем развлекайся, как душе угодно. Без знания и понимания что и как работает ты далеко не уедешь. ----- ds ![]() |
|
Создано: 20 июля 2019 23:42 · Поправил: plutos · Личное сообщение · #5 Ranger88 пишет: подробного анализа исполняемых файлов, с функцией контролируемого запуска вредоносного файла, которая бы показывала лог, какие файлы в какие папки устанавливаются, по каким адресам программа пытается вылезти в сеть, какие ключи реестра прописываются, и могла бы замедлить выполнение программы по шагам, где бы каждый шаг описывался в мониторе (в логах) и я бы мог прервать выполнение программы, либо разрешить ей переход к следующему действию. что-то в вашем списке не видно слова "самостоятельно". Т.е. вам нужна программа, которая все сделает сама. Так не бывает, ну разве что "минет" ![]() DimitarSerg пишет: Без знания и понимания что и как работает ты далеко не уедешь. ++1 ----- Give me a HANDLE and I will move the Earth. ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 21 июля 2019 01:21 · Личное сообщение · #6 Ranger88 если это винда, то за Вас в 90% случаев просто напросто все сделает автоматика. В остальных 10% случаев: 1) это не вирус; 2) из-за феерический жопорукости авторов вируса/трояна, образец не запускается или частично работает (в процентном соотношении таких больше 30% наберется); 3) частный случай предыдущего: сайт, к которому обращается троян, был через пару часов заблочен/грохнулся. троян глохнет на обращении к сайту и ничего больше не делает; что-то реально стоящее, новое и, в тоже время, интересное встречается очень редко. sandboxi эт конечно хорошо, однако, может оказаться в особых случаях Olly/x64 дебаггер со знанием асм, с патчингом некоторых WinAPI, получше и быстрее будет. ![]() |
|
Создано: 21 июля 2019 02:10 · Личное сообщение · #7 |
|
Создано: 21 июля 2019 02:37 · Личное сообщение · #8 |
|
Создано: 21 июля 2019 12:27 · Личное сообщение · #9 |
|
Создано: 23 июля 2019 04:54 · Личное сообщение · #10 |
|
Создано: 23 июля 2019 05:27 · Поправил: plutos · Личное сообщение · #11 |
|
Создано: 23 июля 2019 11:29 · Личное сообщение · #12 |
|
Создано: 23 июля 2019 14:58 · Личное сообщение · #13 plutos пишет: Начал было собирать необходимые "справки", но терпения не хватило: бросил. буквально с неделю назад установил кукушку под хостом manjaro linux. там всё достаточно просто, не скажу прям что все модули собрал и активировал, но основной функционал работает на ура + tor routing настроил для поиграться - с головой) по поводу хоста вин10 - хз как настроить там, авторы говорят что кукушка рассчитана на Ubuntu and Debian-like systems хотя враньё ![]() например - https://cuckoo.sh/docs/usage/rooter.html This command is currently only available for Ubuntu and Debian-like systems. на manjaro(по сути arch) работает, хотя мне и пришлось вручную перетянуть несколько модулей прямо с ubuntu 18 lts с говна и палок - но работает ![]() осталось только гостевую ОС протестировать(та хотя бы блин с al-khaser) и настроить, что бы разная сложная малварь не детектила VBox и не было лишних данных в отчёте и на последок ссылки про установку на Ubuntu and Debian-like systems https://habr.com/ru/post/350392/ https://arnaudloos.com/2019/cuckoo-sandbox-installation/ http://jbremer.org/vmcloak3/ а всё что гуглится по поводу установки на win10, всё сводится к WSL + installing ubuntu Ranger88 пишет: могла бы замедлить выполнение программы по шагам и я бы мог прервать выполнение программы либо разрешить ей переход к следующему действию отладчик? ![]() ![]() |
|
Создано: 29 июля 2019 23:06 · Личное сообщение · #14 |
|
Создано: 29 июля 2019 23:53 · Личное сообщение · #15 Ranger88 пишет: Не разу не имел дело с отладчиками Ricardo Narvaja ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 03 августа 2019 10:20 · Личное сообщение · #16 |
|
Создано: 09 августа 2019 18:14 · Личное сообщение · #17 |
|
Создано: 18 августа 2019 10:33 · Поправил: PEvgen · Личное сообщение · #18 |
|
Создано: 18 августа 2019 22:42 · Личное сообщение · #19 Ranger88 пишет: Не разу не имел дело с отладчиками, можете дать ссылку на инструкцию для новичков В гугле забанили?Изучайте ассемблер,а всё необходимое для работы с отладчиками можно найти в книгах вроде ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Посоветуйте программы для самостоятельного анализа вируса |