Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает Windows, Linux, Android.
# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс
.. image — https://cuckoosandbox.org/assets/images/cuckoo-black.png :alt: Cuckoo Sandbox :target: https://cuckoosandbox.org/
ВНИМАНИЕ: Cuckoo Sandbox 2.x в настоящее время не поддерживается. Все открытые проблемы или запросы на слияние, скорее всего, не будут обработаться, поскольку ведется полная переработка Cuckoo, о которой будет объявлено в ближайшее время.
Cuckoo Sandbox <https://cuckoosandbox.org/>_ — это ведущая автоматизированная система анализа вредоносного программного обеспечения с открытым исходным кодом.
Что это значит? Это просто означает, что вы можете загрузить любой подозрительный файл, и через несколько секунд Cuckoo предоставит вам подробные результаты, описывающие, что этот файл сделал при запуске в изолированной среде.
Если вы хотите внести вклад в разработку, сообщить об ошибке, запросить функцию или задать вопрос, пожалуйста, сначала ознакомьтесь с нашими руководством по участию <https://docs.cuckoosandbox.org/en/latest/introduction/community.html>. Убедитесь, что вы проверили наши существующие проблемы и запросы на слияние, а также присоединились к нашему каналу IRC или Slack <https://cuckoosandbox.org/discussion>.
Для инструкций по настройке, пожалуйста, обратитесь к нашей <https://docs.cuckoosandbox.org/en/latest/> документации <https://docs.cuckoosandbox.org/en/latest/installation/host/requirements>.
Это версия для разработки, мы не рекомендуем использовать ее в производственной среде; последнюю стабильную версию можно установить с помощью :code:pip install -U cuckoo.
Полная документация последнего стабильного выпуска доступна здесь <https://docs.cuckoosandbox.org/en/latest/>_.
.. image — https://travis-ci.org/cuckoosandbox/cuckoo.png?branch=master :alt: Статус сборки Linux :target: https://travis-ci.org/cuckoosandbox/cuckoo
.. image — https://ci.appveyor.com/api/projects/status/p892esebjdbhq653/branch/master?svg=true :alt: Статус сборки Windows :target: https://ci.appveyor.com/project/jbremer/cuckoo/branch/master
.. image — https://coveralls.io/repos/github/cuckoosandbox/cuckoo/badge.svg?branch=master :alt: Статус покрытия Coveralls :target: https://coveralls.io/github/cuckoosandbox/cuckoo?branch=master
.. image — https://codecov.io/gh/cuckoosandbox/cuckoo/branch/master/graph/badge.svg :alt: Статус покрытия Codecov :target: https://codecov.io/gh/cuckoosandbox/cuckoo