Fakenet tar reda på vad skadlig program är upp till genom att övervaka nätverkstrafik

Video: How To Setup A Sandbox Environment For Malware Analysis 2024

Video: How To Setup A Sandbox Environment For Malware Analysis 2024
Anonim

Med FakeNet för Windows kan du se vilken skadlig programvara som försöker göra online. Det här verktyget är inte som något annat paketupptagningsverktyg där ute: FakeNet omdirigerar faktiskt internettrafiken och hanterar den lokalt. Med andra ord, om du märker att skadlig programvara försöker ladda ner en annan infekterad fil från internet, kommer detta INTE att lyckas.

Du behöver inte installera FakeNet på din dator för att det ska fungera. Du behöver bara packa upp nedladdningsfilen och starta den. När du kör FakeNet kommer det att ändra dina DNS-inställningar så att de pekar på localhost, vilket innebär att all trafik omdirigeras till din egen maskin och inte kommer ut på internet.

Genom att öppna webbläsaren, samla e-postmeddelanden eller göra något annat webbrelaterat kommer FakeNet att visa DNS, URL och annan information i ett konsolfönster. FakeNet kommer att upptäcka och visa detaljer om HTTP-trafik, ICMP, HTTPS, DNS och lyssnar också på vanliga portar som 1337, 8080, 8000 och andra. När vi testade det märkte vi vad vissa applikationer kunde göra och är glada att rapportera att de inte kunde bero på verktyget. FakeNet förväntas stödja ännu fler protokoll i framtiden, men du måste skriva Python-skript för att göra det.

Detta verktyg bör användas med försiktighet som standard, det kommer att ändra dina DNS-inställningar. DNS-inställningar ändras dock bara om du stänger verktyget ordentligt. Med andra ord, om du kör FakeNet och du stänger kommandofönstret genom att bara klicka på "X" längst upp till höger kommer DNS inte att återställas och du måste återställa dem manuellt.

Fakenet tar reda på vad skadlig program är upp till genom att övervaka nätverkstrafik