Malware分析与Snort规则生成自动化脚本
本项目涉及恶意软件分析,通过恶意网络流量生成Snort规则。该脚本可自动记录恶意软件在隔离环境中的网络行为。使用动态恶意软件分析方法,在虚拟机中激活恶意软件,捕获其网络流量,并生成相关Snort规则以供检测和防护。
需求包:
-
用于创建沙箱的工具。
-
用于解析网络数据包的库。
-
可手动将恶意软件复制到虚拟机中,并激活它。
-
脚本会记录虚拟机中的网络流量(存储于主机中)。
-
支持恢复快照,即返回到第0步。
使用方法:
运行以下命令以显示帮助信息:
$ python sandbox_run.py -h
usage: sandbox_run.py [-h] [-n NAME] [-t TIME] [-m MALWARE]
This is an automatic script which records malware network behavior in the isolation environment.
optional arguments:
-h, --help 显示帮助信息
下载地址
用户评论