发布于2022年11月4日2年前 Cuckoo沙盒是一个开源的自动化恶意软件分析系统。 Cuckoo沙盒是一个开源的自动化恶意软件分析系统。它可以被用来自动运行和分析文件,并收集各种分析结果,以此来概括恶意软件在一个隔离的Windows操作系统中的行为。Cuckoo沙盒项目起源于2010年的Google Summer of Code project,由Claudio “nex” Guarnieri 创造和设计。Cuckoo沙盒项目仍在持续的开发和维护中。Cuckoo沙盒由一个主机系统(运行管理程序)和一系列客户端系统(运行虚拟机分析)组成。主机系统包含了管理各种恶意软件分析的核心组件,而客户端系统装载了可以运行和分析恶意软件的隔离环境。Cuckoo沙盒运行一个中央管理程序来协调样本程序的执行和分析,每一次分析都会被运行在一个干净和隔离的虚拟机系统。想了解更多关于Cuckoo沙盒的信息和动态,请关注:Cuckoo Sandboxing。Optiv公司在Cuckoo沙盒的基础上做出了大量修改和优化,在General Public License (GPL)协议下,提供了一个改动版本的Cuckoo。与标准的cuckoo沙盒相比,改动版本的cuckoo增加了大量的功能,和提供了更大的扩展性。关于改动版本的Cuckoo的具体信息,请参考:Cuckoo-modifed。魔盾安全分析大量运用了改动版本的Cuckoo提供的功能和扩展性,并与Optiv公司一样,对魔盾安全分析的代码遵循GPL协议。
创建帐户或登录后发表意见