Cuckoo Sandboxを検出およびクラッシュさせるツール。Cuckoo Sandbox Official および Accuvant's Cuckoo version でテスト済み。
寄付をご検討ください: https://github.com/sponsors/therealdreg
AnticuckooはFireEyeなどの他のサンドボックスを検出することもできます (-c2):

Reddit / netsecでのanticuckooに関する議論
オーバーキル手法は便利な場合があります。例えば、オーバーキル手法を使用すると、検出/クラッシュと「一種のSleep」(Cuckoomonは長いSleep呼び出しをバイパスする)の2つの機能を同時に得られます。
Crash POCはデモンストレーションに過ぎません。実際のマルウェアは、このコードを使用してCuckooをクラッシュさせずに検出することもできます。例えば、例外やespなどをチェックするだけで、その後は役に立たないコードを実行します。
Release/anticuckoo.exeをCuckoo Sandboxに提出して解析します。スクリーンショット(コンソール出力)を確認してください。サマリーの「Accesed Files」も確認できます:

サマリー内のAccesed Files(djangoウェブ):

提出オプションでクラッシュ引数を指定します。例: -c1(djangoウェブ経由):

スクリーンショット/RDP接続/whatson接続 でクラッシュを確認してください。例: RDP経由での -c1:

新しいアイデアやPRは歓迎します。