1. 首页
  2. 考试认证
  3. 其它
  4. Malware分析与Snort规则生成自动化脚本

Malware分析与Snort规则生成自动化脚本

上传者: 2024-12-10 06:27:55上传 ZIP文件 22.7KB 热度 5次

本项目涉及恶意软件分析,通过恶意网络流量生成Snort规则。该脚本可自动记录恶意软件在隔离环境中的网络行为。使用动态恶意软件分析方法,在虚拟机中激活恶意软件,捕获其网络流量,并生成相关Snort规则以供检测和防护。

需求包

  1. 用于创建沙箱的工具。

  2. 用于解析网络数据包的库。

  3. 可手动将恶意软件复制到虚拟机中,并激活它。

  4. 脚本会记录虚拟机中的网络流量(存储于主机中)。

  5. 支持恢复快照,即返回到第0步。

使用方法

运行以下命令以显示帮助信息:


$ python sandbox_run.py -h

usage: sandbox_run.py [-h] [-n NAME] [-t TIME] [-m MALWARE]



This is an automatic script which records malware network behavior in the isolation environment.



optional arguments:

  -h, --help  显示帮助信息

下载地址
用户评论