我在Ubuntu里面部署了Cuckoo沙箱,可以提交可执行文件进行自动化分析,现在有需求,在恶意软件调用API的前后比对内存变化。那么问题来了,如何干涉Cuckoo的API钩取,然后在API钩取的同时对应用程序的虚拟内存做一些其他的操作?### 问题描述
平台:
Ubuntu 19.04, Cuckoo 2.0.1,Virtual Box虚拟化,Windows 7虚拟机系统
我在Ubuntu里面部署了Cuckoo沙箱,可以提交可执行文件进行自动化分析,现在有需求,在恶意软件调用API的前后比对内存变化。那么问题来了,如何干涉Cuckoo的API钩取,然后在API钩取的同时对应用程序的虚拟内存做一些其他的操作?### 问题描述
平台:
Ubuntu 19.04, Cuckoo 2.0.1,Virtual Box虚拟化,Windows 7虚拟机系统