【问题标题】:Using Cuckoo sandbox platform for dynamically analyzing multiple file samples使用 Cuckoo 沙箱平台动态分析多个文件样本
【发布时间】:2016-06-23 08:22:16
【问题描述】:

出于效率原因,我尝试在单个来宾 VM 中同时运行多个示例,这将比分布式布谷鸟解决方案或使用几个来宾 VM 更有效。

例如,要提交几个 URL,它们将在 Cuckoo 中的几个选项卡(IE 或 FF)中打开,因此我不需要为每个 URL 运行一个干净的 VM。

然后,如果在任何 URL 中检测到任何恶意活动,我将找到该恶意 URL,并使用所有其他 cuckoo 插件和模块等对其活动进行更深入的检查。

你能想出用杜鹃制作它的方法吗?或任何解决方法?

我的用例是我有很多样本,但只有极少数是恶意的,因此为每个样本运行一个 VM 会浪费资源。

【问题讨论】:

    标签: virtual-machine sandbox antivirus malware-detection cuckoo


    【解决方案1】:

    Cuckoo 监控系统中的恶意软件活动,记录它们并以 JSON 等语言创建报告。如果您在一个 VM 中尝试多个可疑链接(可能是恶意软件),您将无法跟踪 JSON 报告(功能)的哪一部分属于哪个链接(可能是恶意软件)。我相信您需要在不同的 VM 中运行不同的可疑链接/文件。你可以同时运行几个虚拟机。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-07
      • 1970-01-01
      相关资源
      最近更新 更多