
Cuckoo Sandbox का पता लगाने और उसे क्रैश करने का एक उपकरण
Cuckoo Sandbox का पता लगाने और उसे क्रैश करने का एक उपकरण। Cuckoo Sandbox Official और Accuvant's Cuckoo version में परीक्षित।
कृपया, दान करने पर विचार करें: https://github.com/sponsors/therealdreg
Anticuckoo अन्य सैंडबॉक्स जैसे FireEye का भी पता लगा सकता है (-c2):

anticuckoo के बारे में Reddit / netsec चर्चा।
ओवरकिल विधियाँ उपयोगी हो सकती हैं। उदाहरण के लिए ओवरकिल विधियों का उपयोग करके आपके पास एक में दो सुविधाएँ होती हैं: पता लगाना/क्रैश और "एक प्रकार का स्लीप" (Cuckoomon लंबे स्लीप कॉल को बायपास करता है)।
क्रैश POC केवल एक प्रदर्शन है। एक वास्तविक मैलवेयर इस कोड का उपयोग cuckoo का पता लगाने के लिए कर सकता है बिना उसे क्रैश किए, केवल अपवाद, esp आदि की जाँच करें और बाद में बेकार कोड बनाएं।
विश्लेषण के लिए Release/anticuckoo.exe को Cuckoo Sandbox में सबमिट करें। स्क्रीनशॉट (कंसोल आउटपुट) देखें। आप सारांश में Access किए गए फ़ाइलों की भी जाँच कर सकते हैं:

सारांश में एक्सेस की गई फ़ाइलें (django वेब):

सबमिट विकल्पों में क्रैश तर्क निर्दिष्ट करें, जैसे -c1 (django वेब के माध्यम से):

और क्रैश सत्यापित करने के लिए Screenshots/connect via RDP/whatson connection देखें। उदाहरण -c1 RDP के माध्यम से:

नए विचारों और PRs का स्वागत है।