<< Splunk Log Auswertung & Windows Events | Home | Gained Windows Access - was nun? >>

Malware Analyse in PCAP Files (TCPDUMP)

Es gibt sehr gute Online Malware Analyse Tools. Wenn man diese austestet, dann hat man hauptsächlich EXE oder EXE-ähnliche Dateien (Samples) via Browser hochgeladen und den Report abgewartet. Wenn man jedoch "nur" ein Tcpdump (Sniffing File) im PCAP Format hat, dann musste man manuell das EXE extrahieren und zusammenbasteln. Gemäss CWSandbox kann nun aber dieser Malware Analyse Dienst auch PCAP Files verarbeiten. Siehe das Blog von TAO.

http://taosecurity.blogspot.com/2008/10/cwsandbox-offers-pcaps.html


Ivan



Add a comment is disabled Send a TrackBack