Malware analizi için işletim sistemi önerisi

414605

Hectopat
Katılım
12 Ocak 2021
Mesajlar
1.360
Makaleler
1
Çözümler
13
Merhabalar, bildiğiniz üzere bazı malwarelar analiz edilmemesi için kendilerine koruma getiriyor. Mesela Windows XP'nin içinde açıldığını anlarsa kendi fonksiyonlarını devre dışı bırakıyor. Ben de sizden malware analizi için işletim sistemi önerisi istiyorum. Windows 10 kurmak isterdim fakat kasacağı için pek olanak vermedim.
Windows 7'de kasma falan olur mu?

Kısacası Win7 mi XP mi?

Sistemim:
- AMD Ryzen 3 3200U
- 4 GB RAM
- 256 GB SSD.

@24099
 
Son düzenleme:
Statik analizi istediğiniz işletim sisteminde yapabilirsiniz, program çalışmadığından herhangi bir algılama yapamaz.
Bahsettiğiniz fonksiyonları devre dışı bırakma dinamik analiz için geçerli bir durum, Anti-Debug modüllerinden kaynaklanıyor.

Dinamik analiz için programı derleme hedefi olan işletim sisteminde çalıştırmalısınız (stabil olmayan bazı emulatörleri geçiyorum) bu sebepten çoğu zararlı için Windows dışında bir seçenek kalmıyor.
 
Statik analizi istediğiniz işletim sisteminde yapabilirsiniz, program çalışmadığından herhangi bir algılama yapamaz.
Bahsettiğiniz fonksiyonları devre dışı bırakma dinamik analiz için geçerli bir durum, Anti-Debug modüllerinden kaynaklanıyor.

Dinamik analiz için programı derleme hedefi olan işletim sisteminde çalıştırmalısınız (stabil olmayan bazı emulatörleri geçiyorum) bu sebepten çoğu zararlı için Windows dışında bir seçenek kalmıyor.
Açıkçası konuyu biraz yanlış açmışım ben Win7 ile Xp arasında kalmıştım yoksa dediğiniz doğru, cevabınız için teşekkürler.
Sürücülerini doğru şekilde kurarsanız kasma problemi olmaz.
Anladım hocam, sistemime göre ne kadar RAM ayırmam lazım kasmaması için?
 
Evet, sanal makineye kuracağım.

Sistemim:
- AMD Ryzen 3 3200U.
- 4 GB RAM.
- 256 GB SSD.

Windows 7 kurun ve neredeyse Web Browser ve AV harici bir şey kurmazsanız 2 GB yeterli. Ek olarak hizmetlerden Windows Update hizmetini devre dışı bırakırsanız sistemin RAM kullanımı oldukça düşecektir 👍
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı