• XSS.stack #1 – первый литературный журнал от юзеров форума

Аналог сервиса Anubis

nop-4

floppy-диск
Пользователь
Регистрация
05.07.2011
Сообщения
2
Реакции
0
Здравствуйте.Есть замечательный сервис anubis.iseclab.org.Есть необходимость реализовать что-то подобное у себя.
Вопрос как на ваш взгляд он реализован,или можно реализовать?
Возможна ли такая реализация:
-Установка вирт. машины.
-Создание снимка системы софтом типа SysTracer
-передачу файла в виртуальную машину и запуска,
-запуcк SysTracer.
-Сравнение снимков и вывод различий пользователю.

Или же можно проще или правильнее это сделать?
 
Думается вместо сравнения просто поставить хуки на различные функции, вот только хз что делать в случае их снятия :)
 
Так и до антивируса недалече)
Да и задача стоит создать наиболее комфортные условия для работы вредоноса,и мониторинга всех его действий.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх