2016-06-23 14 views
3

Я пытаюсь запустить более одного образца одновременно в одной гостевой виртуальной машине, по соображениям эффективности, что будет еще более эффективным, чем распределенное решение кукушки, или используя несколько гостевых виртуальных машин.Использование платформы песочницы Cuckoo для динамического анализа нескольких образцов файлов

Например, чтобы отправить несколько URL-адресов, они будут открываться на нескольких вкладках (в IE или FF) в Cuckoo, поэтому мне не нужно будет запускать чистую виртуальную машину для каждого URL-адреса.

Затем, если какая-либо обнаружение вредоносной активности в любом из URL, я найду вредоносный URL, и сделать глубокий осмотр своей деятельности с использованием всех других плагин кукушки и модулей и т.д.

Может вы думаете о способе сделать это с помощью кукушки? или любое обходное решение?

Мое прецедентом является то, что у меня много образцов, но только очень мало вредоносных, поэтому для запуска виртуальной машины для каждого из них будет пустой тратой ресурсов.

ответ

0

Кукушка отслеживает активность в системе, записывает их и создает отчет на языке JSON. если вы попробуете несколько подозрительных ссылок, вероятно, вредоносных программ в одной виртуальной машине, вы не можете отслеживать, какая часть отчета (функций) JSON принадлежит какой-либо ссылке (возможно, вредоносное ПО). Я считаю, что вам нужно запускать разные подозрительные ссылки/файлы в разных виртуальных машинах. вы можете запустить несколько виртуальных машин одновременно.