使用VirualBox搭建ubuntu16.04+Windows流量分析系统
在分析恶意软件时,通常要捕获一些流量信息,但是如果样本运行后可能会导致虚拟机系统奔溃,因此在victim中捕获流量不是一个很好的选择,因此这里搭建一个网络流量捕获系统,在运行时捕获恶意样本的网络请求流量包。具体步骤如下
- 安装VirtualBox
- 安装ubuntu16.04
- 安装Windows xp sp1 32
- 网络设置
系统安装
首先到Virtuaboxhttps://www.virtualbox.org/wiki/Downloads
,安装即可
接着到ubuntu http://releases.ubuntu.com/16.04/
下载ubuntu16.04系统进行安装
最后到https://next.itellyou.cn/Identity/Account/Login
下载并安装windows xp sp1 32 系统。
windows 系统可以到 https://isoriver.com/windows-7-ultimate-sp1-iso/下载对应的其他版本
网络设置
设置网卡阶段要把虚拟机关闭
在准备完成上述系统后,配置网络部分如下
设置ubuntu的网卡
打开ubuntu虚拟机的网络设置,如下