2017年3月24日 星期五

如何自行架設惡意程式分析沙盒(Cuckoo Sandbox) _介紹篇

若需要分析一堆的惡意程式,減少人工分析的時間與精力,自動化惡意程式沙箱分析系統,是一個很好的解決方案,其中是不錯的選擇,因為它是"開源、免費"的。
Cuckoo Sandbox惡意程式分析沙箱

網路上有很多的Cuckoo安裝介紹與手冊等等,但是個人覺得都是寫給"專業人士"看的,在試過好幾種網路上介紹的安裝方法都講的不清不楚,再來就是給你不斷出錯,結果cuckoo 永遠Run不起來!@#@!$!@!$%%,所以決定好好的研究一番寫一篇詳盡安裝步驟(包含每步驟的安裝畫面),順便也寫個全自動安裝的 Install Bash。

基本上我分為三個大方向

  1. 安裝cuckoo所需要得所有套件和相關程式
  2. 安裝惡意程式要執行的Client VM 並定好與Server端(Ccuckoo)的網路連線
  3. 設定cuckoo的啟動參數
若看官們按上述的方式一步步的做完,基本上就可以把cuckoo 跑起來囉!
由於提供的步驟極為詳盡,所以將分三篇來寫。

1 則留言:

用APNIC找出台灣所有的IP位址