Malware Analyse in PCAP Files (TCPDUMP)
Es gibt sehr gute Online Malware Analyse Tools. Wenn man diese austestet, dann hat man hauptsächlich EXE oder EXE-ähnliche Dateien (Samples) via Browser hochgeladen und den Report abgewartet. Wenn man jedoch "nur" ein Tcpdump (Sniffing File) im PCAP Format hat, dann musste man manuell das EXE extrahieren und zusammenbasteln. Gemäss CWSandbox kann nun aber dieser Malware Analyse Dienst auch PCAP Files verarbeiten. Siehe das Blog von TAO.
http://taosecurity.blogspot.com/2008/10/cwsandbox-offers-pcaps.html
Ivan
http://taosecurity.blogspot.com/2008/10/cwsandbox-offers-pcaps.html
Ivan