使用自動化惡意軟件分析cuckoo分析exe程序
Cuckoo是一款監控函數調用,監控文件讀寫,監控注冊表讀寫等的自動化惡意分析軟件。 包括apk、exe、pdf等多種文件的分析,將任務提交給數據庫,host從數據庫中讀取任務,將樣本放入虛擬機中運行,返回報告文件.. 目前我只完成對於exe部分的源碼閱讀、調試和使用,推薦一下 ...
Cuckoo是一款監控函數調用,監控文件讀寫,監控注冊表讀寫等的自動化惡意分析軟件。 包括apk、exe、pdf等多種文件的分析,將任務提交給數據庫,host從數據庫中讀取任務,將樣本放入虛擬機中運行,返回報告文件.. 目前我只完成對於exe部分的源碼閱讀、調試和使用,推薦一下 ...