24小时热门版块排行榜    

查看: 994  |  回复: 4

cswhu

木虫 (正式写手)

[交流] 【求助】信息安全实验:请问各位虫子在哪里获取病毒、木马、蠕虫等以供实验?

请问各位信息安全方面的虫子,我现在需要做软件脆弱性分析相关的实验,有两个问题:
第一,是否可以直接获取获取病毒、木马、蠕虫等恶意软件的sample?
第二,对于有些存在安全漏洞的软件,有没有现成的攻击工具?比如,如果某商业软件存在buffer overflow漏洞存在,我是否可能得到研究性质的攻击工具?否则,每个软件都自己去开发攻击工具岂不是非常麻烦?
谢谢!并希望有空能多交流!
回复此楼
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

mze04532

金虫 (著名写手)

cswhu(金币+1):谢谢您的回复! 2010-09-21 22:13:44
这个网上搜一搜这个很多吧,用Google最好,国外的发布得比较多。
恶意软件的运行程序或DLL可能会被杀毒软件直接杀掉打不开,源代码也不少,不过运行的时候可能还是会被杀毒软件发现,也还会经过编译环境(虚拟机)、操作系统等的处理,可能读懂并需要修改。
对特定的安全漏洞也有相关的攻击工具,一般来说是扫描工具,对于WEB,比如对获取到的文件源码,文件权限,URL进行检测,看有没有可乘之机。
但是专门的软件,要做攻击比WEB的手段更少一点,最简单的是先检测它的文件,检测也是分多层次的,越底层的分析越容易发现漏洞,也越难,花的时间也越长。
然后是要越权,得到越高级的权限越好,分析运行时的程序,就能够入侵甚至控制。

上面说的纸上谈兵比较多,我也没做过现成的攻击工具,只用过别人的,或者是开源的。
2楼2010-09-21 21:36:54
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

cswhu

木虫 (正式写手)

引用回帖:
Originally posted by mze04532 at 2010-09-21 21:36:54:
这个网上搜一搜这个很多吧,用Google最好,国外的发布得比较多。
恶意软件的运行程序或DLL可能会被杀毒软件直接杀掉打不开,源代码也不少,不过运行的时候可能还是会被杀毒软件发现,也还会经过编译环境(虚拟机 ...

谢谢回复!
现在我的情况是这样的,需要(1)恶意软件的sample;(2)或者对软件的实际攻击,通过这两种方式来进行实验,看我的研究思想以及开发的工具是不是实际有用。
因此,重点关注的是:
(1)Malware samples;
(2)Attack Tools。

如果有相关的网站,或者研究机构、公司的主页是最好的。
3楼2010-09-21 22:16:45
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lightsmile

银虫 (小有名气)

cswhu(金币+1):谢谢您的回复!其实,邪恶八进制、看雪、白细胞、第八个男人、安全焦点等我认为都还可以。不过,样本和现成的exploit难以找到,这也是试验的一个麻烦。呵呵。 2010-11-07 22:22:29
呵呵,这个问题比较邪恶,虽然目的比较单纯,可以到国内的邪恶八进制去看一下,其中不仅有你需要的一些样本,如果细心,还可以找到一些其他发布样本的地方
4楼2010-09-24 09:32:23
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

zhaojh2009

金虫 (正式写手)

mze04532:感谢分享~ 2010-09-24 19:19:32
cswhu(金币+1):谢谢您的回复! 2010-11-07 22:22:40
内容已删除
5楼2010-09-24 12:28:39
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 cswhu 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见