×

使用蜜罐分析一种蠕虫病毒的运行机制

消耗积分:3 | 格式:rar | 大小:357 | 2009-07-15

分享资料个

本文使用VMWare 以弱化系统方式在宿主机配置高交互的蜜罐系统。配置过程包括
安装虚拟操作系统、系统补丁和杀毒程序、系统监视、数据包捕获软件等。利用该系统捕获了一种网络病毒,通过对捕获到的蠕虫病毒的攻击过程的记录和分析,了解了其特征和网络病毒运行机制,为进一步采取防范措施提供参考。
关键词:虚拟机;弱化系统;蜜罐;蠕虫病毒
Abstract: Honeypot of high interactive weakened system is configured with VMWare on host. Configure progresses include installing of virtual OS, patches, antivirus program, system monitor program, recorders and packets capture program, etc. A kind of worm virus is captured with the honeypot system, by recording and analyzing the progresses of the worm virus captured, attack characters and mechanisms of the worm virus is discovered and known, which gives references for protection.
Key words: VMWare; Weakened System; Honeypot; Worm Virus

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !