
Uma ferramenta para detectar e derrubar o Cuckoo Sandbox
Uma ferramenta para detectar e causar falha no Cuckoo Sandbox. Testada no Cuckoo Sandbox Oficial e na versão Cuckoo do Accuvant.
Por favor, considere fazer uma doação: https://github.com/sponsors/therealdreg
O Anticuckoo também pode detectar outras sandboxes como FireEye (-c2):

Discussão no Reddit / netsec sobre anticuckoo.
Os métodos de overkill podem ser úteis. Por exemplo, usando os métodos de overkill você tem duas funcionalidades em uma: detecção/crash e "uma espécie de Sleep" (Cuckoomon ignora chamadas de Sleep longas).
Os POCs de crash são apenas uma demonstração. Um malware real pode usar este código para detectar cuckoo sem causar falha, por exemplo, apenas verificar a exceção, esp etc. e depois tornar o código inútil.
Envie Release/anticuckoo.exe para análise no Cuckoo Sandbox. Verifique as capturas de tela (saída do console). Você também pode verificar Arquivos Acessados no Resumo:

Arquivos Acessados no Resumo (django web):

Especifique nas opções de submissão o argumento de crash, ex. -c1 (via django web):

E verifique Screenshots/connect via RDP/whatson connection para confirmar o crash. Ex. -c1 via RDP:

Novas ideias e PRs são bem-vindos.