5.3.4. Ecran `Admin/Templates`
de la Web UI
`Templates`
, l'écran suivant est affiché.Repère |
Zone |
Fonction |
---|---|---|
1 |
Création de modèles |
Cette zone permet de créer des modèles (templates) utilisables pour l'analyse des fichiers accessibles à l'opérateur |
2 |
Gestion de modèles |
Cette zone ( |
5.3.4.1. Zone Création de modèles
La zone de création des modèles comprend 2 parties.
Cette zone comprend :
partie
`Defaut template`
et`Quick template`
: La partie Création du modèle par défautpartie
`Custom template`
: La partie Création d'un modèle personnalisé
Pour la mise en œuvre, voir la procédure de Création d'un modèle d'analyse.
5.3.4.1.1. La partie Création du modèle par défaut
`Defaut template`
et `Quick template`
.Astuce
`Available templates`
.Important
Il est indispensable d'avoir au minimum un modèle défini afin que les opérateurs puissent effectuer des analyses.
Repère |
Nom |
Fonction |
---|---|---|
1 |
|
Cette zone permet de définir le modèle par défaut (
`Default template` )Si un modèle par défaut est défini, alors son nom est affiché.
Dans cet exemple,
`Default template : full` signifie que le nom du modèle par défaut est fullSi aucun modèle par défaut n'est défini alors le message suivant est affiché :
Default template : No default template Les moteurs définis dans le modèle par défaut sont listés : dans cet exemple, ce sont les items (2) à (5)
|
2 |
|
|
3 |
|
|
4 |
|
|
5 |
|
|
8 |
|
|
6 |
|
Cette zone permet rapidement un modèle en cliquant uniquement sur un des 2 boutons suivants :
|
7 |
|
|
9 |
|
Note
Il ne peut y avoir qu'un seul modèle nommé `light`
et un seul modèle nommé `full`
.
5.3.4.1.2. La partie Création d'un modèle personnalisé
Repère |
Nom |
Fonction |
---|---|---|
10 |
|
Cette zone permet de définir le nom d'un modèle personalisé
Le type de modèle en cours est listé. Dans cet exemple,
`Default template : full` signifie que le modèle en cours est du type complet (full) |
11 |
|
Permet d'activer le moteur Gmalcore. Dans l'exemple, le moteur Gmalcore est inactif |
12 |
|
Permet d'activer le moteur Grip. Dans l'exemple, le moteur Grip est inactif |
13 |
|
Permet d'activer le moteur Gnest. Dans l'exemple, le moteur Gnest est inactif |
14 |
|
Permet d'activer le moteur Goasm. Dans l'exemple, le moteur Goasm est inactif |
15 |
|
Le bouton |
5.3.4.1.2.1. Paramètres de Grip
Le moteur Grip doit être configuré en sélectionnant le type d'analyse (`Analysis type`
): {light|heavy} pour déterminer les données extraites du fichier analysé.
Note
L'analyse par défaut est : light
Données extraites |
light |
heavy |
---|---|---|
taille de l'archive |
X |
X |
librairies utilisées |
x |
x |
informations sur le point d'entrée (entrypoint) du binaire |
x |
x |
informations générales |
x |
x |
chaînes de caractères |
x |
|
imports / exports |
x |
|
sections du binaire |
x |
5.3.4.1.2.2. Paramètres de Gnest
Le moteur Gnest doit être configuré pour ce modèle :
Paramètre |
Signification |
Valeurs |
Valeurs par défaut |
---|---|---|---|
|
Choix de la VM active. Seule la VM sélectionnée est activée dans ce modèle
Les paramètres suivant concernent uniquement la VM sélectionnée ou toutes les VMs (choix
`any` ) |
any ou default |
any |
|
Durée maximum de l'exécution dans la VM |
100s à 300 s |
100s |
|
Activation de l'interface réseau de la VM |
None ou Internet |
None |
|
Active ou non le dump mémoire à la fin des analyses réalisées par Gnest
Danger, utilisation élevée du disque :
Le dump mémoire est téléchargeable depuis la page Reports - List all à partir des artefacts de l'analyse
|
No ou Yes |
No |
Avertissement
`Memory dump`
implique la sauvegarde sur disque de l'intégralité de la mémoire (4Go).5.3.4.2. Zone Gestion de modèles
La zone Gestion des modèles permet de gérer les modèles existants.
Repère |
Nom |
Fonction |
---|---|---|
1 |
|
Ce modèle dont le nom est full est défini comme celui par defaut (présence du champ |
4 |
Liste des moteurs actifs dans ce modèle (ici, dans le cas du modele complet, tous les moteurs sont actifs) |
|
7 |
Menu de gestion de ce modèle (dans le cas du modèle par défaut seule la commande |
|
2 |
|
Ce modèle est celui dont le nom est |
5 |
Liste des moteurs actifs dans ce modèle (ici, dans le cas du modele léger, seuls les moteurs Gmalcore et Goasm sont actifs) |
|
8 |
Menu de gestion de ce modèle : les commandes |
|
3 |
|
Ce modèle est un exemple de modèle personnalisé |
6 |
Liste des moteurs actifs dans ce modèle (ici, dans le cas du modele léger, seuls les moteurs Gmalcore et Goasm sont actifs) |
|
9 |
Menu de gestion de ce modèle : les commandes |
`Remove`
.