INetSim İle Zararlı Kod Analizinde Network Servis Simülasyonu-Video

INetSim İle Zararlı Kod Analizinde Network Servis Simülasyonu-Video
[EXHIBIT_A] Featured evidence

INetSim belirli network servislerini simüle eden Linux temelli ücretsiz bir yazılım setidir. Bu özelliği sayesinde zararlı kodların dinamik olarak analiz edilmesi sırasında belirli ağ servisleri simüle edilerek zararlı kodun davranışı tespit edilebilir. Son sürümüne http://www.inetsim.org adresten ulaşabilirsiniz.
INetSim'in simüle ettiği başlıca ağ servisleri ise şunlardır;

HTTP/HTTPS
SMTP/SMTPS
POP3/POP3S
DNS
FTP/FTPS
TFTP
IRC
NTP
Ident
Finger
Syslog


INetSim sadece ilgili porta gelen isteklere yanıt vermekle kalmaz, üzerinde tanımlı konfigürasyon çerçevesinde gerçek bir servis gibi de yanıt verir. Örneğin TCP 80 numaralı porta gelen isteklere IIS banner bilgisi dönebilir. INetSim yazılımı çalıştırıldığında hangi servisleri hangi porttan dinlediğine dair bir ekran ile karşılar bizi. Konfigürasyon dosyası üzerinde yapılacak değişiklikler ile farklı portların dinlenmesi sağlanabilir.

Bilgisayar her açıldığında INetSim’in otomatik olarak başlaması isteniyorsa bu durumda /etc/default/inetsim dosyasında yer alan ENABLED= 0 satırını ENABLED=1 şekilde değiştirmemiz gerekiyor. INetSim’in ana konfigürasyon dosyası /etc/inetsim/inetsim.conf dosyasıdır. Bu dosyada yer alan tanımlar ile hangi servislerin simüle edileceği, hangi IP adresi ve arayüzler üzerinden bu servislerin verileceği, her bir servis için izin verilen maksimum bağlantı sayısı, her bir servise ilişkin ayarlanabilir gelişmiş ayarlar bu dosyada yer alır. Bunun yanında INetSim’I kullanırken aşağıdaki dizinlerde yer alan dosyalara da ihtiyaç duyarız.

Veri Dosyaları-> /var/lib/inetsim/
Ana Log Dosyası-> /var/log/inetsim/
Raporlar-> /var/log/inetsim/reports

exhibit_viewer.exe
Image

iNetSIM uygulamasının kullanımının detaylarını aşağıdaki videoda bulabilirsiniz.

YOUTUBE
AUTHOR
Halil Öztürkci

Halil Öztürkci

Cybersecurity expert with 25 years of hands-on experience across the full attack-defense spectrum.

I've spent my career on both sides of the battlefield—investigating breaches through digital forensics, hunting APT groups through threat intelligence, building and leading security operations, dissecting malware, and executing red team engagements. Now I'm focused on the next frontier: LLM security, AI red teaming, and building secure AI/ML pipelines.

From incident response to adversary simulation, from SOC architecture to AI-powered threat detection—I decode complex security challenges and translate them into actionable defense.

enjoyed this? get more like it.