Noticias29 Dic 2008 04:00 am
ZeroWine e Inguma: análisis de malware e intrusiones
Vuelvo con 2 proyectillos bajo el brazo. El primer proyecto, ZeroWine es una 'sandbox' para analizar malware (solo ejecutables PE) y que nos saque un informe de comportamiento del mencionado 'malware'. La 'sandbox' la distribuyo como una máquina virtual para QEmu (pero el archivo es bien hermoso, de unos 400 MB si no me equivoco) o solo el código fuente Python. En general, esta 'sandbox' me funciona bastante bien eso si, teniendo en cuenta que utiliza Wine no esperéis que puede ejecutar cualquier cosa tal y como lo haría una máquina Windows normal y corriente. Lo siguiente en lo que he estado trabajando en estos días ha sido la nueva versión de Inguma [herramienta para realizar de pruebas de intrusiones y vulnerabilidades realizada en Python].