Нужно написать автоматический анализтор сетевой активности исполняемых файлов в winxp
Грубо говоря: 1) через веб интерфейс я загружаю .ехе файл который нужно протестировать ("подозрительный файл") 2) анализатор запускает этот файл в виртуальной среде на winxp и анализирует сетевую активность которая создается этим файлом (что-куда). Нужно учитывать то, что "подозрительный файл" возможно будет использовать техники по скрытию своей активности (инжект в другие процессы, установка драйвера, буткит), поэтому нужно глобально смотреть сетевые соединения которые создаются другими приложениями тоже. 3) на выходе я получаю отчет о том что и куда отсылалось 4) время теста не должно превышать 3 минут
это в двух словах функционал, на самом деле конечно в тз будут еще дополнения: админ панель с возможностью создания нескольких пользователей и управление ими, простенькая статистика, возможность анализа сетевой активности после перезапуска виртуальной среды, простой API для тестов со сторонних мест и е...
Видеть полную информацию и оставлять заявки могут только авторизованные пользователи.
Заявок нет
Оставлять заявки могут только авторизованные пользователи.
Автоматический анализ сетевой
Реклама
Автоматический анализ сетевой
Нужно написать автоматический анализтор сетевой активности исполняемых файлов в winxp
Грубо говоря:
1) через веб интерфейс я загружаю .ехе файл который нужно протестировать ("подозрительный файл")
2) анализатор запускает этот файл в виртуальной среде на winxp и анализирует сетевую активность которая создается
этим файлом (что-куда). Нужно учитывать то, что "подозрительный файл" возможно будет использовать техники по скрытию своей активности (инжект в другие процессы, установка драйвера, буткит), поэтому нужно глобально смотреть сетевые соединения которые создаются другими приложениями тоже.
3) на выходе я получаю отчет о том что и куда отсылалось
4) время теста не должно превышать 3 минут
это в двух словах функционал, на самом деле конечно в тз будут еще дополнения: админ панель с возможностью создания нескольких пользователей и управление ими, простенькая статистика, возможность анализа сетевой активности после перезапуска виртуальной среды, простой API для тестов со сторонних мест и е...