Cuckoo Kullanımı
Cuckoo’yu Çalıştırmak
Cuckoo'yu başlatmak için şu komutu kullanın: $ cuckoo Şuna benzer bir çıktı alacaksınız: ...
Arkaplanda Cuckoo
Cuckoo'yu manuel olarak çalıştırmak, başlangıçta kullanmaya başladığınızda faydalıdır, ancak Cuck...
Analiz
Web Arayüzü
Cuckoo, bir Django uygulaması olarak tam teşekküllü bir web arayüzü sağlar. Bu arayüz, dosyaları ...
REST API
"Analiz" bölümünde belirtildiği gibi, Cuckoo, Flask kullanılarak uygulanan basit ve hafif bir RES...
Kaynaklar
Bu bölümde şu anda kullanılabilir olan kaynakların bir listesi ve her birinin kısa bir açıklaması...
/tasks/create/file
POST /tasks/create/file Bir dosyayı bekleyen görevler listesine ekler. Yeni oluşturulan görevin ...
/tasks/create/url
POST /tasks/create/url Bir dosyayı bekleyen görevler listesine ekler. Yeni oluşturulan görevin k...
/tasks/create/submit
POST /tasks/create/submit Bir veya daha fazla dosyayı ve/veya arşivlere gömülü dosyaları veya ye...
/tasks/list
GET /tasks/list/ (int: limit) / (int: offset) Görevlerin listesini döndürür. Örnek request: ...
/tasks/sample
GET /tasks/sample/ (int: sample_id) Belirtilen örnek için görev listesini döndürür. Örnek reque...
/tasks/view
GET /tasks/view/ (int: id) Belirtilen ID'ye sahip görevle ilgili ayrıntıları döndürür. Örnek re...
/tasks/reschedule
GET /tasks/reschedule/ (int: id) / (int: priority) Belirtilen kimlik ve önceliğe sahip bir görev...
/tasks/delete
GET /tasks/delete/ (int: id) Verilen görevi veritabanından kaldırır ve sonuçları siler. Örnek r...
/tasks/report
GET /tasks/report/ (int: id) / (str: format) Belirtilen görev kimliğiyle ilişkili raporu döndürü...
/tasks/summary
GET /tasks/summary/ (int: id) Belirtilen görev kimliğiyle ilişkili yoğunlaştırılmış bir raporu J...
/tasks/screenshots
GET /tasks/screenshots/ (int: id) / (str: number) Belirtilen görev kimliğiyle ilişkili bir veya ...
/tasks/rereport
GET /tasks/rereport/ (int: id) Belirtilen görev kimliğiyle ilişkili görev için raporlamayı yenid...
/tasks/reboot
GET /tasks/reboot/ (int: id) ** Mevcut bir analiz kimliğinden veritabanına bir yeniden başlatma ...
/memory/list
GET /memory/list/ (int: id) Belirtilen görev kimliğiyle ilişkili bellek döküm dosyalarının veya ...
/memory/get
GET /memory/get/ (int: id) / (str: number) Belirtilen görev kimliğiyle ilişkili bir bellek döküm...
/files/view
GET /files/view/md5/ (str: md5) GET /files/view/sha256/ (str: sha256) GET /files/view/id/ (int:...
/files/get
GET /files/get/ (str: sha256) Belirtilen SHA256 hashi ile eşleşen dosyanın binary içeriğini dönd...
/pcap/get
GET /pcap/get/ (int: task) Verilen görevle ilişkili PCAP içeriğini döndürür. Örnek request: ...
/machines/list
GET /machines/list Cuckoo için mevcut olan analiz makinelerinin ayrıntılarını içeren bir liste d...
/machines/view
GET /machines/view/ (str: name) Verilen adla ilişkili analiz makinesindeki ayrıntıları döndürür....
/cuckoo/status
GET /cuckoo/status/ Cuckoo sunucunun durumunu döndürür. 1.3 sürümünde diskspace girişi eklenmişt...
/vpn/status
GET /vpn/status VPN durumunu döndürür. Örnek request: curl -H "Authorization: Bearer S4MPL3"...
/exit
GET /exit Hata ayıklama modundaysa ve werkzeug sunucusunu kullanıyorsa sunucuyu kapatır. Örnek ...
Distributed Cuckoo
"Analiz" bölümünde belirtildiği gibi, Cuckoo, Distributed Cuckoo kullanımı için bir REST API sağl...
RESTful Kaynakları
GET /api/node
Etkin olan tüm nodeları döndürür. Her node için bilgiler ilişkili adı, API URL'sini ve makineleri...
POST /api/node
Adı ve URL'yi belirterek yeni bir cuckoo node kaydedin: $ curl http://localhost:9003/api/node ...
GET /api/node/<name>
Belirli bir cuckoo node hakkında temel bilgileri alın: $ curl http://localhost:9003/api/node/l...
PUT /api/node/<name>
Bir cuckoo node hakkındaki temel bilgilerini güncelleyin: $ curl -XPUT http://localhost:9003/a...
POST /api/node/<name>/refresh
Cuckoo node tarafından ilişkilendirilen, özellikle de makineleri içeren metadata'yı yeniler: $...
DELETE /api/node/<name>
Bir cuckoo node devre dışı bırakın, bunun sonucunda yeni görevleri işleyemez, ancak geçmişini cuc...
GET /api/task
Veritabanındaki tüm görevlerin bir listesini alın. Sonuçları sınırlamak için bir offset, limit, f...
POST /api/task
Analiz edilmek üzere yeni bir dosya veya URL gönderin: $ curl http://localhost:9003/api/task -...
GET /api/task/<id>
Belirli bir görev hakkında temel bilgiler edinin: $ curl http://localhost:9003/api/task/2{ ...
DELETE /api/task/<id>
Bir görevin tüm ilişkili verilerini, yani binary dosyayı, PCAP'i ve raporları silin: $ curl -X...
GET /api/report/<id>/<format>
Belirtilen formatta verilen görev için bir rapor alın: # Defaults to the JSON report.$ curl ht...
GET /api/pcap/<id>
Verilen görev için PCAP'i alır: $ curl http://localhost:9003/api/pcap/2...
Önerilen Kurulum
Aşağıdaki açıklama, iki Cuckoo makinesi, cuckoo0 ve cuckoo1 ile bir Dağıtılmış Cuckoo kurulumunu ...
Konfigürasyon Ayarları
Kurulumumuz, yapılandırma dosyalarıyla ilgili birkaç güncelleme gerektirecektir. conf/cuckoo.con...
Distributed Cuckoo Kurulumu
Distributed Cuckoo makinesinde Distributed Cuckoo REST API ve Distibuted Cuckoo Worker'ı kurmanız...
Cuckoo Node Kaydetme
Hızlı kullanımda belirtildiği gibi, Cuckoo nodelarının Dağıtılmış Cuckoo REST API'sine kaydedilme...
Hızlı Kullanım
Pratik kullanım için aşağıdaki birkaç komut işinizi görecektir. Bir cuckoo node ve aynı makinede...
Yardımcı Programlar
Cuckoo, bir dizi yaygın görevi otomatikleştirmek için önceden oluşturulmuş yardımcı programlarla ...
Cuckoo Apps
Bir Cuckoo App aslında sadece bir Cuckoo alt komutudur. Çeşitli Cuckoo App'leri bulunmaktadır, he...
Submission Utility
Analiz için örnekleri gönderir. Bu araç, Analiz bölümünde açıklanmıştır.
Web Utility
Cuckoo’nun web arayüzü. Bu araç, Web Arayüzü bölümünde açıklanmıştır.
Processing Utility
2.0.0 sürümünde değişiklik: ./utils/process.py'nin rastgele donma sorunları vardı ve ./utils/proc...
Community Download Utility
Bu Cuckoo App, Cuckoo Topluluk Deposu'ndan Cuckoo İmzalarını, en son izleme ikililerini ve diğer ...
Stats Utility
2.0-rc2 sürümünden itibaren kullanım dışı: Bu yardımcı program, bu bilgiyi hem Cuckoo API hem de ...
Machine Utility
2.0.0 sürümünde değişiklik: Bu eskiden bağımsız ve düzensiz bir betikti ve doğrudan Cuckoo konfig...
Distributed Scriptleri
Bu araç Distributed Cuckoo'nda açıklanmıştır.
Mac OS X Bootstrap Scriptleri
2.0.0 sürümünden itibaren kullanım dışı. Mac OS X analizi için kullanılan bazı başlangıç betikle...
Cuckoo Rooter
Cuckoo Rooter, Cuckoo'ya (genel olarak kendisi genellikle non-root olarak çalışır) çeşitli komutl...
Cuckoo Feedback
2.0.0 sürümünde yeni. Cuckoo Geri Bildirim formu, kullanıcıların Cuckoo Core Geliştirici ekibine...
Analiz Paketleri
Analiz paketleri, Cuckoo Sandbox'ın temel bir bileşenidir. Bunlar, konuk makinelerde yürütüldüğün...