0Pricing
Ethical Hacking Academy · Pelajaran

Analisis Dinamis

Perilaku sandbox

Analisis Dinamis adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Analisis Dinamis?

Analisis dinamis menjalankan perangkat lunak berbahaya di lingkungan terkendali dan mengamati perilakunya: berkas yang dibuat, perubahan registri, proses yang dimulai, dan lalu lintas jaringan.

Analisis ini mengungkap tindakan sampel yang sebenarnya, termasuk perilaku yang tersembunyi dari analisis statis akibat pemaketan.

Membangun Sandbox yang Aman

Jalankan perangkat lunak berbahaya hanya di sandbox yang terisolasi: mesin virtual dengan snapshot bersih yang dapat Anda kembalikan.

Gunakan jaringan khusus host atau jaringan palsu agar perangkat lunak berbahaya tidak dapat menjangkau internet atau sistem nyata Anda. Jangan pernah menganalisisnya di mesin yang terhubung ke jaringan produksi.

Snapshot

Sebelum meledakkan sampel, buat snapshot VM yang bersih. Setelah analisis selesai, kembalikan VM ke snapshot tersebut untuk menghapus semua perubahan yang dibuat perangkat lunak berbahaya.

Dengan demikian, Anda dapat menjalankan sampel berulang kali dari keadaan awal yang sama.

Memantau Sistem Berkas dan Registri

Procmon (Process Monitor) merekam aktivitas berkas, registri, dan proses secara waktu nyata. Penyaringan berdasarkan nama proses sampel menunjukkan dengan tepat apa saja yang disentuhnya.

Hal ini mengungkap berkas yang dijatuhkan, kunci registri yang dibuat, dan mekanisme persistensi.

Mengamati Proses

Process Explorer dan Process Hacker menampilkan proses yang sedang berjalan, hubungan induk-anak, dan thread yang disuntikkan.

Perangkat lunak berbahaya sering memulai proses anak atau menyuntikkan diri ke proses sah seperti explorer.exe untuk bersembunyi.

Menangkap Lalu Lintas Jaringan

Gunakan Wireshark untuk menangkap lalu lintas dan INetSim atau FakeNet-NG untuk menyimulasikan layanan internet. Perangkat lunak berbahaya mengira telah terhubung ke servernya, sementara Anda dapat mencatat permintaan tersebut dengan aman.

Hal ini mengungkap domain kendali-perintah, sinyal, dan upaya eksfiltrasi.

Indikator Kompromi

Dari analisis dinamis, Anda mengumpulkan Indikator Kompromi (IOC):

  • Nilai hash berkas dan nama berkas yang dijatuhkan.
  • Kunci registri untuk persistensi.
  • Domain C2 dan alamat IP.
  • Nama mutex.

IOC membantu pihak pertahanan mendeteksi dan memblokir ancaman.

Mekanisme Persistensi

Amati cara perangkat lunak berbahaya bertahan setelah mulai ulang. Metode umum meliputi:

  • Kunci Run di registri.
  • Tugas terjadwal.
  • Layanan.
  • Entri folder Startup.

Lokasi persistensi merupakan IOC bernilai tinggi dan sasaran penghapusan.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Trik Anti-Analisis

Perangkat lunak berbahaya yang canggih dapat mendeteksi sandbox dan menolak untuk berjalan. Perangkat lunak ini mungkin memeriksa artefak VM, waktu aktif yang singkat, jumlah inti CPU yang sedikit, atau keberadaan debugger.

Beberapa perangkat lunak menunda eksekusi atau memerlukan interaksi pengguna. Mengenali trik pengelakan ini merupakan bagian dari analisis dinamis.

Sandbox Otomatis

Alat seperti Cuckoo Sandbox dan layanan daring (Any.Run, Hybrid Analysis) mengotomatiskan peledakan sampel dan menghasilkan laporan perilaku.

Alat-alat tersebut mempercepat triase, tetapi analisis manual yang cermat tetap dapat menemukan hal-hal yang terlewat oleh otomatisasi, terutama pada sampel yang melakukan pengelakan.

Menggabungkan Analisis Statis dan Dinamis

Analisis statis dan dinamis saling melengkapi. Analisis statis mengungkap kemampuan dan memberikan petunjuk; analisis dinamis mengonfirmasi apa yang benar-benar dijalankan.

Analis biasanya bergantian menggunakan keduanya: string yang ditemukan secara statis membantu menentukan hal yang perlu diamati secara dinamis, sedangkan perilaku yang diamati mengarahkan kembali ke kode yang perlu dibaca di disassembler.

Pemeriksaan Singkat

Ingat kembali langkah keselamatan utama sebelum meledakkan perangkat lunak berbahaya.

Ringkasan

Sekarang Anda memahami analisis dinamis perangkat lunak berbahaya:

  • Jalankan sampel di VM terisolasi dengan snapshot bersih dan jaringan yang disimulasikan.
  • Pantau dengan Procmon, Process Explorer, dan Wireshark + INetSim.
  • Kumpulkan IOC dan identifikasi mekanisme persistensi.
  • Amati trik pengelakan anti-analisis.

Selanjutnya Anda akan membaca kode itu sendiri melalui disassembly.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Analisis Dinamis” gratis?

Ya — teks lengkap “Analisis Dinamis” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Analisis Dinamis”?

Perilaku sandbox Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Analisis Dinamis” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Analisis Statis
  2. Analisis Dinamis
  3. Dasar-Dasar Disassembly
  4. Membongkar Kemasan
← Kembali ke Ethical Hacking Academy