Sebek属于蜜网计划(Honeynet project)的一部分,是用于高交互蜜罐系统的数据采集核心模块。Sebek能够捕获蜜罐系统的事件信息,准确再现攻击者在蜜罐系统中所做的行为,如键盘记录等。在加密的网络环境中亦可使用。Sebek主要为Win32和Linux系统设计。
安装Sebek需要两个文件,分别是Configuration Wizard.exe和Setup.exe。其中Setup.exe 是指导安装核心驱动模块的程序。
编译好的Sebek文件默认的名称为SEBEK.SYS,安装程序将驱动释放到C:/windows/system32/drivers/路径下(XP)。
从安全的角度考虑,安装程序应该用"/N=NAME"命令行参数来指定一个非标准驱动名称,并且不使用.sys扩展名。
Configuration Wizard.exe是一个配置sebek的图形化工具,用于完成对于各个变量的配置。
安装完驱动后一定要重新启动之前对sebek进行配置。