Cuckoo Nedir?
Cuckoo, açık kaynaklı otomatik kötü amaçlı yazılım analiz sistemi biridir.
Bu, dosyaları otomatik olarak çalıştırmak ve analiz etmek ve izole bir işletim sistemi içinde çalışırken kötü amaçlı yazılımın ne yaptığını anlatan kapsamlı analiz sonuçları toplamak için kullanılır.
Aşağıdaki türde sonuçları alabilir:
- Kötü amaçlı yazılım tarafından oluşturulan tüm işlemler tarafından gerçekleştirilen çağrı izleri.
- Kötü amaçlı yazılımın çalıştırılması sırasında oluşturulan, silinen ve indirilen dosyalar.
- Kötü amaçlı yazılım işlemlerinin bellek dökümleri.
- PCAP biçiminde ağ trafiği izi.
- Kötü amaçlı yazılımın yürütülmesi sırasında alınan ekran görüntüleri.
- Makinelerin tam bellek dökümleri.
Tarihçesi
Cuckoo Sandbox, 2010 yılında The Honeynet Project bünyesinde Google Summer of Code projesi olarak...
Kullanım Senaryoları
Cuckoo, son derece modüler tasarımı sayesinde hem bağımsız bir uygulama olarak hem de daha büyük ...
Mimarisi
Cuckoo Sandbox, örnek yürütme ve analizi işleyen merkezi bir yönetim yazılımından oluşur. Her an...
Lisans
Cuckoo Sandbox lisansı, Cuckoo ile birlikte gelir ve "docs" klasörü içindeki "LICENSE" dosyasında...