Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
analizymalware.VMwareWorkstationkosztujeniecomniejniż200USDijestogólnie
lepszymwyboremdoanalizymalware.Zawieraonfunkcjonalnościtakiejakmigawki,
którepozwalajązapisaćaktualnystanmaszynywirtualnejorazmożliwośćklonowania
lubkopiowaniaistniejącejmaszynywirtualnej.
IstniejewielealternatywdlaVMware,takichjakParallels,MicrosoftVirtualPC,
MicrosoftHyper-ViXen.Różniąsięonem.in.obsługiwanymisystemamioperacyj-
nymihostaigościa.WtejksiążcebędziemysięskupiaćnawykorzystaniuVMwaredo
wirtualizacji,alejeśliwoliszinnenarzędziedotegocelu,toitakpowinieneśznaleźć
wtejdyskusjicościekawegodlasiebie.
Tworzeniemaszynydoanalizymalware
Zanimbędziemożnaużyćmaszynywirtualnejdoanalizymalware,należyoczywiście
najpierwutworzyć.Taksiążkaniedotyczyprzedewszystkimwirtualizacji,niebędziemy
zatemsięzajmowaćwszystkimiszczegółami.Poprzedstawieniudostępnychmożliwości
najprostszymrozwiązaniem,chybażemamyinnewymagania,jestwybórdomyślnej
konfiguracjisprzętu.Rozmiardyskutwardegonależywybraćwzależnościodpotrzeb.
VMwareinteligentniewykorzystujemiejscenadyskuidynamiczniezmieniaroz-
miarswojegodyskuwirtualnegowzależnościodzapotrzebowanianapamięć.Jeślina
przykładutworzymydysktwardyopojemności20GB,alebędziemyprzechowywaćna
nimtylko4GBdanych,VMwareodpowiedniozmniejszyrozmiarwirtualnegodysku
twardego.Rozmiarwirtualnegodyskuwynoszący20GBtozazwyczajdobrypoczątek.
Tailośćpowinnawystarczyćdoprzechowywaniasystemuoperacyjnegogościaiwszel-
kichnarzędzipotrzebnychdoanalizymalware.VMwaredokonujewieluwyborówza
nasiwwiększościprzypadkówtewyborytrafne.
Następnieinstalujemysystemoperacyjnyiaplikacje.Większośćmalwareinarzę-
dzidojegoanalizydziaławsystemieWindows,azatemjakowirtualnysystemopera-
cyjnyprawdopodobniezainstalujemysystemWindows.Wchwilipisaniategotekstu
WindowsXPnadaljestnajpopularniejszymsystememoperacyjnym(cozaskakujące)
icelemwiększościzłośliwychprogramów.Naszeposzukiwaniaskoncentrujemyna
WindowsXP
.
Pozainstalowaniusystemuoperacyjnegomożemyzainstalowaćdowolnewyma-
ganeaplikacje.Zawszemożemyzainstalowaćjepóźniej,alezwyklełatwiejjestskon-
figurowaćwszystkonaraz.DodatekBzawieralistęprzydatnychaplikacjidoanalizy
malware.
NastępnieinstalujemyVMwareTools.Abyrozpocząćinstalację,zmenuVMwa-
rewybieramyVM>InstallVMwareTools.VMwareToolspoprawiająkomfort
użytkowania,zwiększającszybkośćreakcjimyszyiklawiatury
.Umożliwiatakżedostęp
dofolderówwspółdzielonych,przesyłanieplikówmetodąprzeciągnijiupuśćorazróż-
neinneprzydatnewłasności,któreomówimywtymrozdziale.
PozainstalowaniuVMwareczasnakonfigurację.
KonfigurowanieVMware
Większośćmalwarezawierafunkcjonalnościsieciowe.Naprzykładrobakprzeprowa-
dzaatakisieciowenainnemaszyny
,próbującsięrozprzestrzeniać.Aleniechcemy
zezwalaćrobakowinadostępdowłasnejsieci,ponieważmożeprzenosićsięonnainne
maszyny
.
Analizamalwarenamaszynachwirtualnych
31