
Una herramienta para detectar y hacer fallar Cuckoo Sandbox
Una herramienta para detectar y colapsar Cuckoo Sandbox. Probada en Cuckoo Sandbox Official y la versión Cuckoo de Accuvant.
Por favor, considera hacer una donación: https://github.com/sponsors/therealdreg
Anticuckoo también puede detectar otros sandboxes como FireEye (-c2):

Discusión de Reddit / netsec sobre anticuckoo.
Los métodos overkill pueden ser útiles. Por ejemplo, usando los métodos overkill tienes dos características en una: detección/colapso y "una especie de Sleep" (Cuckoomon omita llamadas Sleep largas).
Los POCs de colapso son solo una demostración. Un malware real puede usar este código para detectar Cuckoo sin colapsarlo, por ejemplo, solo verificar la excepción, esp, etc., y luego hacer que el código sea inútil.
Envía Release/anticuckoo.exe a análisis en Cuckoo Sandbox. Revisa las capturas de pantalla (salida de consola). También puedes ver Archivos Accedidos en el Resumen:

Archivos Accedidos en el Resumen (django web):

Especifica en las opciones de envío el argumento de bloqueo, ej. -c1 (vía django web):

Y verifica Capturas de pantalla/conectar vía RDP/conexión whatson para confirmar el bloqueo. Ej. -c1 vía RDP:

Nuevas ideas y PRs son bienvenidos.