Il existe moins bien mais c’est plus cher !
ZeroWine & les malwares
Et bien non ce n’est pas un nouvel épisode de Martine. C’est une distribution linux configurée pour l’analyse de malware Windows.
Elle s’exécute au travers de QEmu. Il suffit delancer la machine virtuelle, et de se connecter via le navigateur. Un formulaire vous propose d’uploader votre malware. Il va l’exécuter avec Wine (Windows Emulator) pour en ressortir la trace d’execution.
Vous pourrez par la suite effectuer un analyse forensic du malware sur votre Linux. Vraiment pas mal pour dé-packer les executables, il identifie la signature du packer utilisé, et propose même un dump de la mémoire du processus (contenant potentiellement le malware décompressé pour execution).
Disponible ici
No related posts.
| Imprimer l'article | Cette entrée a été posté par Zenithar le 13 mars 2009 à 13 h 57 min, et placée dans General. Vous pouvez suivre les réponses à cette entrée via RSS 2.0. Les commentaires et les pings sont fermés pour l'instant |
Les commentaires sont fermés.
Additional comments powered by BackType