Ho iniziato alcuni esercizi di reverse engineering utilizzando Ollydbg , IDA Pro e altri strumenti come suite Sysinternals , ecc. Alcuni di questi esercizi riguardano il malware. Ho scaricato alcuni malware diversi dal fantastico repository github chiamato The Zoo .
Ho creato il mio vm Virtualbox basato su Windows come ambiente sandbox. Il problema è che alcuni malware avanzati sono in grado di rilevare che è in esecuzione in un ambiente sandbox e ha un comportamento diverso (è un bravo ragazzo sulla sandbox).
Ho provato un software come Pafish per rilevare l'ambiente virtuale. Traccia alcune funzionalità:
Hoprovatoa"modificare" alcuni di essi (chiavi reg) ma sono ripristinati ad ogni riavvio. Ad ogni modo, immagino ci siano alcuni di loro che è impossibile nascondere. Quindi supponiamo che il malware, se è un po 'elaborato, sia sempre in grado di rilevare l'ambiente vm sandbox.
C'è un altro metodo sandbox migliore per evitare il rilevamento della sandbox malware?