- 10 Ağu 2019
- 985
- 17
Merhabalar bugün sizlerle içinde aklınıza gelebilecek her türlü zararlı yazılımı barındıran "theZoo" toolunu inceleyeceğiz.
Kendisinin içinde aklınıza gelebilecek her türlü zararlı yazılım bulunmakta. Siz bu zararlı yazılımları sanal makineler üzerinde test edebilir ve etkilerini görebilir, bu zararlı yazılımları analiz edebilir ve bunun tarzı şeyler yapabilirsiniz.
Aslında indirmesi gayet basit. Aşağıdaki komutları sırası ile yazarsanız yüksek ihtimal sorun çıkmaz ama çıkarsa yorumlara yazabilirsiniz.
Kendisinin içinde aklınıza gelebilecek her türlü zararlı yazılım bulunmakta. Siz bu zararlı yazılımları sanal makineler üzerinde test edebilir ve etkilerini görebilir, bu zararlı yazılımları analiz edebilir ve bunun tarzı şeyler yapabilirsiniz.
Aslında indirmesi gayet basit. Aşağıdaki komutları sırası ile yazarsanız yüksek ihtimal sorun çıkmaz ama çıkarsa yorumlara yazabilirsiniz.
Kod:
git clone https://www.github.com/ytisf/theZoo
Kod:
cd theZoo
Çalıştırmak için aşağıdaki komutu yazmanız gerekir
Kod:
python theZoo.py
Kod:
Programı çalıştırdıktan sonra önünüze böyle bir ekran gelicek burada büyük harflerle "YES" yazmanız gerekir. "YES" dedikten sonra önünüze aşağıdaki gibi bir ekran gelmesi gerekir.
Yukarıdaki ekran geldikten sonra "help" yazarak kullanabileceğiniz komutları görebilirsiniz.
"list all" diyerek toolda olan bütün zararlı yazılımları görebilirsiniz.
"use" diyerek malware ID'si ile malware seçebilirsiniz.
"info" diyerek seçtiğiniz malware hakkında daha detaylı bilgi edinebilirsiniz.
"get" diyerek seçtiğiniz zararlı yazılımı indirebilirsiniz.
"report-mal" diyerek kendi bulduğunuz zararlı yazılımı bildirebilirsiniz.
"update-db" diyerek veritabanını güncelleyebilirsiniz.
"help" komutu ile bu menüyü görebilirsiniz.
"exit" komutu ile tooldan çıkabilirsiniz.
Seçtiğimiz Zararlı Yazılım Hakkında Bilgi Edinme ve İndime
Örnek olarak ben "list all" komutudan indirmek ve daha detaylı bilgi sahibi olmak için wannacry seçtim. Arattığımda ID'si 290 çıktı.
Arattığım ID'li zararlı yazılımı kullanmak için "use" komutunu kullanıp ID yazıcam.
Yukarıdaki fotoda gördüğünüz gibi daha detaylı bilgi için "info" dedim.
Zararlı Yazılımı İndirmek İçin "get" komutunu kullandım
Bu konu bu kadardı. Umarım beğenmişsinizdir. Hepinize iyi günler, forumlar dilerim.
Son düzenleme: