主操作系统:kali linux 2020一、在kali linux系统中部署cuckoo软件(一)cuckoo简介
cockoo版本:2.0.7
虚拟化软件:virtualbox 6.1
虚拟系统:windows 7、ubuntu 18.04
硬件平台:小米笔记本电脑
(1)跟踪记录恶意软件所有的调用状况;3、cuckoo可以分析什么文件?
(2)恶意软件文件行为:恶意软件执行过程中创建新文件、修改文件、删除文件、读取文件或下载文件的行为;
(3)获取恶意软件的内存镜像;
(4)以PCAP格式记录恶意软件的网络流量;
(5)获取恶意软件执行过程中的屏幕截图;
(6)获取执行恶意软件的客户机的完整内存镜像。
Windows可执行文件4、Cuckoo的架构
DLL文件
PDF文件
MSOffice文件
URL和HTML文件
PHP脚本文件
CPL文件
VB脚本文件
ZIP压缩包
JAR文件
Python脚本文件
APK文件
ELF文件
apt-get install python python-pip python-dev libffi-dev libssl-dev2、安装mongodb
apt-get install python-virtualenv python-setuptools
apt-get install libjpeg-dev zlib1g-dev swig
ConfigurationCWD较cuckoo使用的传统方式有一些优势。
Cuckoo Signatures
Cuckoo Analyzer
Cuckoo Agent
Yara rules
Cuckoo Storage (where analysis results go)
在$CWD/conf/processing.conf文件中启用volatility6、配置reporting.conf
在$CWD/conf/cuckoo.conf文件中启用Enable memory_dump
C:\Users\administrator\AppData\Roaming\MicroSoft\Windows\Start Menu\Programs\Startup\把agent.py后缀改成agent.pyw,这样程序启动就不会有GUI窗口了。
auto enp0s3保存退出
iface enp0s3 inet static
address 192.168.56.102
netmask 255.255.255.0
network 192.168.56.0
broadcast 192.168.56.255
gateway 192.168.56.1
apt-key adv –keyserver keyserver.ubuntu.com –recv-keys C8CAB6595FDFF622//添加更新源
欢迎光临 嵌入式开发交流网论坛 (http://www.dianzixuexi.com/bbs/) | Powered by Discuz! X3.2 |