如何干涉Cuckoo的API拦截

新手上路,请多包涵

我在Ubuntu里面部署了Cuckoo沙箱,可以提交可执行文件进行自动化分析,现在有需求,在恶意软件调用API的前后比对内存变化。那么问题来了,如何干涉Cuckoo的API钩取,然后在API钩取的同时对应用程序的虚拟内存做一些其他的操作?### 问题描述

平台:
Ubuntu 19.04, Cuckoo 2.0.1,Virtual Box虚拟化,Windows 7虚拟机系统

阅读 1.1k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
宣传栏