
Инструмент для обнаружения и краха Cuckoo Sandbox
Инструмент для обнаружения и сбоя Cuckoo Sandbox. Протестирован в Cuckoo Sandbox Official и версии Cuckoo от Accuvant.
Пожалуйста, рассмотрите возможность сделать пожертвование: https://github.com/sponsors/therealdreg
Anticuckoo также может обнаруживать другие песочницы, такие как FireEye (-c2):

Обсуждение anticuckoo на Reddit / netsec.
Методы overkill могут быть полезны. Например, используя методы overkill, вы получаете две функции в одной: обнаружение/сбой и «своего рода Sleep» (Cuckoomon обходит длинные вызовы Sleep).
Crash POCs — это только демонстрация. Вредоносное ПО может использовать этот код для обнаружения cuckoo без его сбоя, например, только проверить исключение, esp и т.д., а затем сделать бесполезный код.
Отправьте Release/anticuckoo.exe на анализ в Cuckoo Sandbox. Проверьте скриншоты (вывод консоли). Также вы можете проверить файлы, к которым был доступ, в Summary:

Файлы, к которым был доступ, в Summary (django web):

Укажите в параметрах отправки аргумент сбоя, например -c1 (через django web):

И проверьте Скриншоты/подключение через RDP/соединение whatson, чтобы подтвердить сбой. Например -c1 через RDP:

Новые идеи и PR приветствуются.