巧了,作为一个曾经的网安人,我想说真的有,不过这个系统是当时我们内部自己做的,其实也并不高大上,就是把一些平时会用到的相关分析工具(当然一些工具也许外面很难找到或者没听过)整合在一起的,仅此而已,另外就是做了一些本地系统驱动的禁用以及对环境的调配,比如32,64位的设置。
最后纠正几个你可能会误会的几个问题,我们做这种系统的目的并不希望这个程序被干掉,相反我们更希望它运行在系统里面,然后我们进行分析之类的操作,所以不会有任何的防火墙,现有的操作系统防火墙都会被我们提前禁止掉,就是为了避免影响真实的测试结果。