如何搭建一套自己的蜜罐系统来收集恶意软件样本

  

  引言   

  

  本文将介绍如何搭建自己的蜜罐(捕蝇草属)。我想说的是,我们大多数人都喜欢逆向工程二进制文件,同时,我们中的许多人都对恶意软件很着迷。那么,为什么不把它们和一些正在被开发利用的恶意软件结合起来呢?   

  

  我所要讲的是如何在Amazon Web Services (AWS)上搭建蜜罐。如果你不熟悉AWS,这不没有关系,你只需要知道:他们提供了许多服务器,而你可以使用它们。需要注意的是,如果你只需要一个小于50 gb的硬盘空间的话,那么你可以创建一个免费的服务器。不过,你必须向AWS提供你的信用卡信息,但只要你不超过“免费套餐”的限额的话,你就可以永久免费使用这些服务器。现在,你可以启动n个微型实例,但每个月总共只能获得1个月的免费小时数,因此,如果你启用了两个微型实例,它们会分摊免费小时数。一旦超过,就将收费,直到月底,所以,请小心。   

  

  所需技能   

  

  l ,基本的Linux命令   

  

  l ,对网络知识基本的理解   

  

  所需资源   

  

  服务器(AWS就很好,还免费提供w/CC),   

  

  免责声明(可选)   

  

  一些托管服务提供商不喜欢恶意软件。   

  

  所以,如果他们不像你那样酷的话,也许不会喜欢你在他们的服务器上收集恶意软件样本。   

  

  ,   

  

  配置AWS   

  

  我现在开始介绍如何配置你的AWS实例。   

  

  (如果你未使用AWS,请跳至下一部分。)   

  

  1.单击EC2并创建新实例(EC2服务器==AWS)。之后,你需要选择Ubuntu 14.04 LTS的服务器。   

  

     如何搭建一套自己的蜜罐系统来收集恶意软件样本”>
  
  ,
  </p>
  <p>
  2 .接下来,选择微型实例类型。
  </p>
  <p>
  3.很好,现在配置细节,选择“Auto-assign公共IP”,并将其设置为“启用”。
  <br/>
  </p>
  <p>
  
  <img src=如何搭建一套自己的蜜罐系统来收集恶意软件样本