毕方云沙箱(恶意软件检测平台)
开源资料
- cuckoo Cuckoo Sandbox is an automated dynamic malware analysis system
- cuckoo-modified Modified edition of cuckoo
- cuckooDroid CuckooDroid - Automated Android Malware Analysis with Cuckoo Sandbox.
- docker-cuckoo Cuckoo Sandbox Dockerfile
- cuckooautoinstall Auto Installer Script for Cuckoo Sandbox
- cuckooML CuckooML: Machine Learning for Cuckoo Sandbox
- Panda-Sandbox Cuckoo python3 (Unfinished)
- HaboMalHunter HaboMalHunter is a sub-project of Habo Malware Analysis System
源码分析
项目结构更新
- 整理工程目录打包lib:(common,core),Modules(辅助功能、虚拟机、处理、签名、机器学习模型检测)
- 省略\CWD目录:添加 analyzer、db、examples、Mal_sample、sample_data、storage、log等目录
- 更新源码简介信息
主要更新内容
-
学习内容
- Yara规则、ssdeep
- DLL注入、动态信息提取原理
- 历届网络技术挑战赛调研
- 用Github Page快速创建项目文档网站
- 动态牌子
- 创建Bold-Falcon logo in logo.py
- pypi上传模块,pip安装
- requirements.txt 整理
- Frog:create an image and add an image and a host to the Fog server
- 解析plugins.py, class RunSignatures()原理
- 解析analyzer/windows/analyzer.py 虚拟机运行脚本
-
设计文档
- 参考文献记录(设计依据)
- 国内沙箱深度调研
- 图标+起名
-
家族签名模块
- cuckoo 社区签名库
- cuckoo的行为签名
- 添加挖矿+使用自定义签名
-
机器学习模块
- 数据集:kaggle microsoft 10000个软件、挖矿软件 6000个;
- 报告显示内容:模型检测图展示、使用特征展示、预测威胁得分;
- 静态检测引擎: ember、string、Op-code、灰度图、malconv;
- 动态检测引擎:API调用序列;
- 家族聚类(hdbscan等);
- 定义基类Ml、loader等;
- 定义模型命名规则
- 添加Smaple——malware,200个json report样本;gist.github.com
-
后期需求
- 环境打包,Docker\shells安装
- blog解析文档编写
- 虚拟机管理:libvirt+高并发虚拟机
- 沙箱内存管理:MemScrimper: Time- and Space-Efficient Storage of Malware Sandbox Memory Dumps (2018 DIVMA)
- 3.3.5 REST API(Cuckoo docs) wsgi应用程序
Release files for Bold-Falcon 0.0.1
For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.
Source distribution (sdist)
| File | Size | Uploaded | |
|---|---|---|---|
| Bold-Falcon-0.0.1.tar.gz | 3.0 kB | Details |
Built distribution (wheel)
| File | Interpreter | ABI | Platform | Reset |
|---|---|---|---|---|
| Bold_Falcon-0.0.1-py3-none-any.whl | Python 3 | none | any | Details |
Total release size: 6.1 kB
Release files / Bold-Falcon-0.0.1.tar.gz
| Download URL | Bold-Falcon-0.0.1.tar.gz |
|---|---|
| Size | 3.0 kB |
| Tags | Source |
|
SHA-256 checksum How to use checksums |
022d8dbfb79d4e8291d7d2b700c9c856c5901a4e01c0d1ec5da52dd7071c52f3
|
|
BLAKE2b-256 checksum How to use checksums |
e2c22326b81b68745096565005c9d35c235d3622601d5815239bc8293c8f3e98
|
| Upload date | |
|
Uploaded using Trusted Publishing? What is trusted publishing? |
No |
| Uploaded via |
twine/3.4.1 importlib_metadata/4.6.1 pkginfo/1.5.0.1 requests/2.22.0 requests-toolbelt/0.9.1 tqdm/4.42.1 CPython/3.7.6
|
Release files / Bold_Falcon-0.0.1-py3-none-any.whl
| Download URL | Bold_Falcon-0.0.1-py3-none-any.whl |
|---|---|
| Size | 3.1 kB |
| Tags | Python 3 |
|
SHA-256 checksum How to use checksums |
8958d62b4301802b6a529ffbc63a982d1f8f36e3252062aa64a6ec85e0cfbe58
|
|
BLAKE2b-256 checksum How to use checksums |
cc95da79d241d812039bac69ea88ff5b347f4753aac8db2e69b7336d713fc83b
|
| Upload date | |
|
Uploaded using Trusted Publishing? What is trusted publishing? |
No |
| Uploaded via |
twine/3.4.1 importlib_metadata/4.6.1 pkginfo/1.5.0.1 requests/2.22.0 requests-toolbelt/0.9.1 tqdm/4.42.1 CPython/3.7.6
|