CUCKOO
Cuckoo Sandbox adalah sistem analisis malware otomatis yang canggih, sangat modular, dan 100% open source dengan peluang aplikasi tak terbatas.
Anda bisa melempar file yang mencurigakan ke sana dan dalam hitungan menit Cuckoo akan memberikan laporan terperinci yang menguraikan perilaku file saat dijalankan di dalam lingkungan yang realistis namun terisolasi.
Perangkat lunak perusak adalah pisau swiss-army dari penjahat dunia maya dan musuh lainnya ke perusahaan atau organisasi Anda.
REQUIREMENT
- MacOs
- VM Windows XP
INSTALASI
Dengan Brew Manager, lakukan instalasi untuk requirement sebelum melakukan instalasi
brew install libmagic cairo pango openssl
Masuk ke dalam file include
cd /usr/local/include
Lakukan symbolic link pada openssl
ln -s ../opt/openssl/include/openssl
Instalasi tcpdump
brew install install tcpdump
Permission untuk tcpdump
sudo chmod +s /usr/sbin/tcpdump
Instalasi MongoDB
brew install mongodb
Tambahkan user baru
sudo adduser cuckoo
Memberian user baru untuk Virtualbox
sudo usermod -a -G vboxusers cuckoo
Instalasi setuptools
pip install -U pip setuptools
Instalasi Cuckoo
pip install -U cuckoo
Run
cuckoo -d
untuk membuatkan file cuckoo untuk nanti digunakan, perintah yang sama berikutnya akan mengaktifkan fungsi cuckoo