问题标签 [cuckoo]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
229 浏览

java - java中的cuckoo沙箱集成

请任何人帮助文件和URL扫描的cuckoo沙箱集成以及如何在扫描后获取分析报告,我对java中的cuckoo沙箱集成没有任何想法,即使是python中使用的官方文档和git存储库,如果有人知道任何 git 存储库或 jar,请帮助我。

Cuckoo 沙盒 2.0.6 https://cuckoo.sh/docs/usage/api.html#resources

https://docs.cuckoosandbox.org/en/latest/usage/dist/ - 不工作

0 投票
1 回答
648 浏览

windows-7 - Cuckoo Sandbox 不生成 memory.dmp

我对 Cuckoo Sandbox 和它应该生成的内存转储有疑问,以便能够使用 Volatility 对其进行分析。

我的问题是:

Cuckoo 的日志文件告诉我内存转储已成功生成,但由于找不到它们而无法访问它们。在目录中手动查找它们确认它们不存在。Cuckoo 告诉我在启用的 cuckoo.conf 中启用 memory_dump。

我的 Cuckoo 版本和操作系统是:

杜鹃:2.0.6

主机:Ubuntu 18.04.1 LTS

访客:Win7 Ultimate,Service Pack 1,32 位

这些是我的配置文件:

cuckoo.conf

内存配置文件

处理.conf

这是 cuckoo.log 的输出:

任何形式的帮助表示赞赏。如果您需要我提供更多信息,请告诉我

编辑:仅不生成整机的内存转储。如果在新进程中注入恶意软件,则会生成内存转储,如 report.json 所示

我也可以在目录中找到3844-1.dmp文件

0 投票
0 回答
45 浏览

python-3.x - 如何使用 python 代码从“random_search(n,dim)”中获得最佳特征或基因?

我已经从 random_search(n,dim) 获得了功能或基因,但是如果我重新运行程序,结果总是会改变或与之前的结果不同。我希望功能选择(gens)具有相同的结果,尽管我想重新运行程序/代码。

如果我重新运行代码或程序,我无法得到相同的结果

' Python

用于特征选择的代码 BCS

代码形式 Class Evaluate

Test_score 的代码

调用程序 BCS 和类评估的代码

调用 def fitureSelection(data) 的代码

结果

'000000000000100000010000000000000000000100000000000000001100000000000000000001010001000000000'] '

0 投票
1 回答
392 浏览

python - 初始化 Cuckoo 的问题

我尝试在我的物理机 Windows 10 上安装最后一个 Cuckoo 版本。我使用 python 2.7.16。我也安装了 Cuckoo 及其依赖项,但我无法初始化它:

0 投票
1 回答
97 浏览

python - django 模板在哪里

我需要找到 Django TEMPLATES 位置以在“context_processors”om“OPTIONS”下添加一行

我研究并发现这看起来是我的问题解决者,但是我无法找到我应该输入指定详细信息的文档位置:django.core.exceptions.ImproperlyConfigured: Enable 'django.contrib.auth. context_processors.auth'

该项目仅依赖 Django 作为插件,因此我对设置 Django 毫无经验。

找不到“模板”文档。

0 投票
2 回答
118 浏览

cuckoo - 没有pip2怎么下载

我尝试在 Windows 上下载杜鹃,但出现错误“pip2 install -U cuckoo”。我的 windows 系统上 pip 的默认版本是用于 python3 的。

我尝试下载python27,然后转到该文件夹​​,尝试pip install。我还是失败了

0 投票
1 回答
28 浏览

linux - 尝试安装 virtualbox-5.1 时出错

我正在尝试安装 Cuckoo(Ubuntu 64 位),有效的命令是:

当我执行以下命令时:

我收到以下错误: 在此处输入图像描述 有关如何解决此错误的任何帮助?

0 投票
1 回答
351 浏览

cuckoo - 如何从同一网络上的其他计算机访问杜鹃沙箱?

我在带有 Windows 7 VM 的 ubuntu 18 上安装了 Cuckoo 沙箱,并且 cuckoo 沙箱 Web 界面在 localhost:8000 上运行。但我想通过 ip:8000 从其他计算机访问它。但它不起作用。如何启用它?

0 投票
1 回答
95 浏览

malware - 如何从 Cuckoo Sandbox VM 中提取特定文件?

我用杜鹃沙箱研究勒索软件的行为。我需要获取由勒索软件制作的加密文件和威胁信,但它们存在于我的 Cuckoo Sandbox VM 上。如何从其 VM 中提取特定文件?

我的环境:
cuckoo sandbox 2.06
主机操作系统:Ubuntu 18.04
来宾操作系统:Windows7SP1x86(不添加来宾)
VM 软件:Virtual Box 5.2

0 投票
1 回答
396 浏览

ios - Carthage Build 失败,使用 Xcode 11.3 的 Cuckoo 库

我正在使用版本 11.3 (11C29)。我在运行 carthage bootstrap 命令时遇到了这个问题。让我知道是否有其他人面临同样的问题。

购物车文件:github“SwiftKit/Cuckoo”

Cartfile.resolved github "SwiftKit/Cuckoo" "1.3.0"

** 构建成功 **

/usr/bin/xcrun xcodebuild -project /Users/*****/Documents/Workspace/******/Carthage/Checkouts/Cuckoo/Cuckoo.xcodeproj -scheme Cuckoo+OCMock-iOS -configuration Release -derivedDataPath /Users/*****/Library/Caches/org.carthage.CarthageKit/DerivedData/11.3_11C29/Cuckoo/1.3.0 -sdk iphoneos ONLY_ACTIVE_ARCH=NO CODE_SIGNING_REQUIRED=NO CODE_SIGN_IDENTITY= CARTHAGE=YES archive -archivePath /var/folders /82/_m5xwhxx4795wyxlhtw40ch509_hqq/T/Cuckoo SKIP_INSTALL=YES GCC_INSTRUMENT_PROGRAM_FLOW_ARCS=NO CLANG_ENABLE_CODE_COVERAGE=NO STRIP_INSTALLED_PRODUCT=NO(在 /Users/*****/Documents/Workspace/******/Carthage/Checkouts/Cuckoo 启动)用户命令行的默认值:IDEArchivePathOverride = /var/folders/82/_m5xwhxx4795wyxlhtw40ch509_hqq/T/Cuckoo IDEDerivedDataPathOverride = /Users/*****/Library/Caches/org.carthage。CarthageKit/DerivedData/11.3_11C29/Cuckoo/1.3.0

从命令行构建设置:CARTHAGE = YES CLANG_ENABLE_CODE_COVERAGE = NO CODE_SIGN_IDENTITY = CODE_SIGNING_REQUIRED = NO GCC_INSTRUMENT_PROGRAM_FLOW_ARCS = NO ONLY_ACTIVE_ARCH = NO SDKROOT = iphoneos13.2 SKIP_INSTALL = YES STRIP_INSTALLED_PRODUCT = NO

注意:使用新的构建系统 注意:规划构建 注意:构建构建描述错误:/Users/*****/Documents/Workspace/******/Carthage/Checkouts/Cuckoo/Pods/Target Support Files/Pods -Cuckoo+OCMock-iOS/Pods-Cuckoo+OCMock-iOS.release.xcconfig:无法打开文件(在项目“Cuckoo”的目标“Cuckoo+OCMock-iOS”中)(在目标“Cuckoo+OCMock-iOS”中项目'Cuckoo')错误:/Users/*****/Documents/Workspace/******/Carthage/Checkouts/Cuckoo/Pods/Target Support Files/Pods-Cuckoo+OCMock-iOS/Pods-Cuckoo +OCMock-iOS.release.xcconfig:无法打开文件(在项目“Cuckoo”的目标“Cuckoo+OCMock-iOS”中)(在项目“Cuckoo”的目标“Cuckoo+OCMock-iOS”中)错误:/Users/*****/Documents/Workspace/******/Carthage/Checkouts/Cuckoo/Pods/Target 支持文件/Pods-Cuckoo+OCMock-iOS/Pods-Cuckoo+OCMock-iOS.release。 xcconfig:无法打开文件(在项目“Cuckoo”的目标“Cuckoo+OCMock-iOS”中)(在项目“Cuckoo”的目标“Cuckoo+OCMock-iOS”中)

** 存档失败 **