使用VirualBox搭建ubuntu16.04+Windows流量分析系统
在分析恶意软件时,通常要捕获一些流量信息,但是如果样本运行后可能会导致虚拟机系统奔溃,因此在victim中捕获流量不是一个很好的选择,因此这里搭建一个网络流量捕获系统,在运行时捕获恶意样本的网络请求流量包。具体步骤如下
- 安装VirtualBox
- 安装ubuntu16.04
- 安装Windows xp sp1 32
- 网络设置
系统安装
首先到Virtuaboxhttps://www.virtualbox.org/wiki/Downloads,安装即可
接着到ubuntu http://releases.ubuntu.com/16.04/ 下载ubuntu16.04系统进行安装
最后到https://next.itellyou.cn/Identity/Account/Login下载并安装windows xp sp1 32 系统。
windows 系统可以到 https://isoriver.com/windows-7-ultimate-sp1-iso/下载对应的其他版本
网络设置
设置网卡阶段要把虚拟机关闭
在准备完成上述系统后,配置网络部分如下
设置ubuntu的网卡
打开ubuntu虚拟机的网络设置,如下

网卡1默认是开启的,保持不变,这个网

本文详细介绍了如何使用VirtualBox搭建一个Ubuntu 16.04和Windows XP的虚拟环境,用于网络流量分析。通过设置虚拟机的网络连接方式,确保流量经过Ubuntu系统进行捕获。在Ubuntu中配置网络转发脚本,使得流量能从Windows XP流向Ubuntu,并提供流量监控的方法。
最低0.47元/天 解锁文章
2754

被折叠的 条评论
为什么被折叠?



