What
honeynet是一个致力于研究蜜罐系统的非盈利组织,以了解黑客使用的工具,策略和行为.在honeynet的带领下,牛人门提出了多种不同的蜜罐系统,简单可以分为低交互和高交互两种,某些项目的入口可以在这里找到.其中,phoneyc是一种低交互的蜜罐系统,它提供了一个javascript引擎,用来执行网页中的js代码,依据其行为特征判断该网页是否含有恶意js代码.这里是某位跟着phoneyc的作者jose大牛混的北大学生对phoneyc的介绍,源码可以在google code下载.
顺便提一下,正如google code上phoneyc上的介绍一样,jose常在 irc.freenode.net/8001 的#phoneyc频道上混,按jose的话来说,他还有一个"helping communicate": Angelo_Honeynet,两位都是相当相当热忱认真的大牛,//applause.
How
phoneyc虽然强大,但是安装起来却是极度繁琐的,下面记下我的安装过程 :
- sudo apt-get install libnspr4-0d libnspr4-dev #安装phoneyc依赖的nspr
- wget http://curl.haxx.se/download/curl-7.20.0.tar.gz && tar zvxf curl-7.20.0.tar.gz #以下3步安装phoneyc依赖的curl
- cd curl-7.20.0
- sudo ./install-sh
- cd ..
- wget https://godorz.info/wp-content/uploads/2010/04/pycurl-7.19.0.tar.gz && tar zvxf pycurl-7.19.0.tar.gz #以下4步安装 \ phoneyc同样依赖的pycurl <- curl的python版
- cd pycurl-7.19.0
- python setup.py build
- sudo setup.py install
- cd ..
- 原 libemu 修改版下载资源已下线(2026-09-18 更新):历史研究归档在迁移安全扫描中命中检测,本站不再提供该文件。下面的安装步骤仅作为历史记录保留,不能再通过原下载地址直接复现。
- cd libemu-trunk #以下4步安装libemu
- autoreconf -v -i
- /configure --prefix=/opt/libemu
- sudo make install
- cd ..
- sudo echo "/opt/libemu/lib/libemu" > /etc/ld.so.conf.d/libemu.conf #以下两步配置ld
- sudo ldconfig
- svn checkout https://phoneyc.googlecode.com/svn/phoneyc/trunk/ phoneyc #下载phoneyc
- cd phoneyc/modules/libemu #根据jose的说法,以下3步将hook up the installed libemu to phoneyc
- python setup.py build
- sudo setup.py install
- cd .. #以下3步安装modules,包含hcalert,honeyjs,jscript,libemu等组件.
- sudo make
- sudo make install
- cd ..
- python phoneyc.py -v file://test/ssreader_0day.html #测试,如果返回结果与 \ phoneyc/result//home/arthur/phoneyc/result/ssreader_0day.txt一致,就说明phoneyc已经成功安装了.
Architecture
下面是phoneyc的结构图,要看源码的话还是对着这图看不容易头晕..XD.

End
PS:
- 本文在ubuntu 9.10下测试,其他平台无法保证可以依照这里的方法成功安装phoneyc. 如果无法安装,或许你可以参考这里jose和Angelo对我孜孜不倦的回答.
- 赶紧把信安比赛酱油打完,要开始碰UNP(volume 1)了.