ADBHoney 安装与配置指南
1. 项目基础介绍
ADBHoney 是一个低交互的蜜罐,专为 Android Debug Bridge (ADB) over TCP/IP 设计。它用于捕获攻击者向未知的受害者推送的恶意软件,这些受害者的端口 5555 被暴露在互联网上。该项目的主要编程语言是 Python。
2. 项目使用的关键技术和框架
- Python: 项目的主要编程语言,用于实现蜜罐的核心逻辑。
- ADB (Android Debug Bridge): 用于与 Android 设备通信的协议,本项目利用其TCP/IP模式进行监控。
- TCP/IP: 网络协议,用于ADB数据传输。
3. 项目安装和配置的准备工作
在开始安装和配置 ADBHoney 之前,请确保以下准备工作已经完成:
- 安装 Python 3.x(本项目以 Python 3 为例)。
- 安装 Docker(如果使用 Docker 容器部署)。
- 确保你有足够的权限(如 root 权限)来运行和配置蜜罐。
详细的安装步骤
3.1 使用 Python 直接安装
-
克隆项目到本地:
git clone https://github.com/huuck/ADBHoney.git cd ADBHoney
-
运行蜜罐:
nohup python3 run.py &
这将启动蜜罐,并将输出重定向到
/dev/null
。 -
如果需要修改配置,可以编辑
adbhoney.cfg
文件,该文件应位于run.py
相同的目录或/etc/adbhoney.cfg
。
3.2 使用 Docker 容器安装
-
克隆项目到本地:
git clone https://github.com/huuck/ADBHoney.git cd ADBHoney
-
构建 Docker 容器:
docker build -t adbhoney:latest .
-
运行 Docker 容器:
docker run --name adbhoney --rm -p 5555:5555 -v $(pwd)/adbhoney.cfg:/etc/adbhoney.cfg adbhoney:latest
如果需要保存上传的文件和日志到宿主机,可以添加以下卷映射:
-v $(pwd)/dl:/ADBHoney/dl -v $(pwd)/logs:/ADBHoney/logs
以上步骤将帮助您成功安装和配置 ADBHoney 蜜罐。在部署过程中,请确保遵循所有安全最佳实践,并定期监控蜜罐的日志,以捕获潜在的安全威胁。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考