Эмуляция собственной флешки в vmware

679
Marcus

Я использую «песочницу» для тестирования вредоносных программ. Одна из последних вредоносных программ явно ищет USB-флешки для записи на нее кода. Мне нужен небольшой (windows) инструмент для эмуляции / подделки флешки в Win7, которая действует как жертва вредоносного ПО, поэтому вредоносное ПО «думает», что это реально. Эта фальшивка не должна распознаваться как фальшивка к легкому, так как вредоносная программа не будет работать тогда. Переадресация usb VMWare-tools не является опцией, так как это подразумевает, что инструменты VMWare установлены, и это жертва для nogo.

Большое спасибо за ваши идеи ... :-)

Ура Маркус

-1
Вы спрашиваете о рекомендации программного обеспечения? dsstorefile1 5 лет назад 0
На самом деле, все, что будет делать эту работу. Единственным ограничением является то, что он выглядит как вредоносная флешка как можно реже. ;-) Marcus 5 лет назад 0
Есть пара вопросов SE об использовании `dummy_hcd` и` g_mass_storage` для эмуляции USB-накопителей, но эта идея не работает в Windows. dsstorefile1 5 лет назад 0
Thx, в Linux это было бы намного проще, но вредоносная программа управляет ОС как Windows. :-) Marcus 5 лет назад 0

1 ответ на вопрос

0
Aulis Ronkainen

Используйте ImDisk, чтобы создать виртуальный USB-накопитель для тестирования вашего вредоносного ПО.

Ссылка на программное обеспечение ImDisk Toolkit: https://sourceforge.net/projects/imdisk-toolkit/

Однако я не знаю, распознает ли вредоносная программа это как фальшивку или нет.

Спасибо Aulis, но, насколько я понимаю, документы и комментарии, это не даст мне запоминающее устройство USB, но вредоносная программа ищет такое устройство. Marcus 5 лет назад 0
Пожалуйста. Это возможно, но я думаю, что вы все равно должны попробовать это. Aulis Ronkainen 5 лет назад 0