当前位置:   article > 正文

搭建一个windows下的蜜罐系统

搭建一个windows下的蜜罐系统

包子@郑州大学网络安全园 
http://secu.zzu.edu.cn 

搭建一个基于*nix系统的蜜罐网络相对说来需要比较多系统维护和网络安全知识的基础,但是做一个windows系统的蜜罐(下面简称winpot)的门槛就比较低,而且大部分朋友都会M$的select & click :),今天我们就一起尝试搭建一个windows下的蜜罐系统 

由于win和*nix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为win下有各式各样的远程管理软件(VNC,remote-anything),而对于这些软件,大部分杀毒软件是不查杀他们的,而我们也没有象LIDS那样强大的工具来控制Administrator的权限,相对而言,winpot的风险稍微大了点,而且需要花更加多的时间和精力去看管他,没办法,门槛低了,风险当然就会相对高了。 

OK,开始 
先介绍一下我们需要的软件 

vpc Virtual pc,他是一个虚拟操作系统的软件,当然你也可以选择vmware. 

ActivePerl-5.8.0.805-MSWin32-x86.msi windows下的perl解析器 

evtsys_exe.zip 一个把系统日志发送到log服务器的程序 

comlog101.zip 一个用perl写的偷偷记录cmd.exe的程序,不会在进程列表中显示,因为入侵者运行的的确是cmd.exe :) 

Kiwi_Syslog_Daemon_7 一个很专业的日志服务器软件 

norton ant

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/603038
推荐阅读
相关标签
  

闽ICP备14008679号