Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …
# Установка через pip:
sudo apt install python3-pip libssl-dev libffi-dev
pip3 install cuckoo
# Или через Docker:
docker pull cuckoosandbox/cuckoo
docker run -d -p 8080:8080 cuckoosandbox/cuckoo
# Конфигурация:
cuckoo -d # запуск в фоне
# Открыть http://localhost:8080
# Анализ файла:
cuckoo submit --file /path/to/sample.exe
# Или через веб-интерфейс