티스토리 뷰

카테고리 없음

CUCKOO 샌드박스 설치 매뉴얼 [60%]

삼봉지구 물주먹 2024. 1. 24. 13:08

anaconda 리눅스 버전

window7.iso 혹은 window10.iso

agent.py

 

bash Anaconda3-2023.09-0-Linux-x86_64.sh
(엔터 + q)
(엔터)
[no] >>> yes
[/home/master/anaconda3] >>> (엔터)
[no] >>> (yes)
sudo reboot
리부트 하면 (base) 환경으로 바뀜

conda update -n base conda
conda create -n py27 python=2.7
conda activate py27

 

py27 가상 환경으로 접속

 

아나콘다 설치 후 입력할 명령어

 

sudo apt install net-tools
ifconfig
sudo apt-get -y install openssh-server
sudo apt-get -y install curl
sudo apt-get -y install gccsudo apt install -y python2
sudo apt install -y python-dev
sudo apt install -y libssl-dev
sudo apt install -y libjpeg-dev
sudo apt install -y zlib1g-dev
sudo apt install -y apparmor-utils
sudo apt install -y vim
sudo apt install -y curl
sudo apt install -y iptables-persistent
(yes - 2번 엔터)
sudo apt install -y tcpdump

 

tcpdump 보호 기능 비활성화와 사용 권한 수정

 

sudo aa-disable /usr/sbin/tcpdump
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

echo deb http://download.virtualbox.org/virtualbox/debian xenial contrib | sudo tee -a /etc/apt/sources.list.d/virtualbox.list

wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

sudo apt install -y virtualbox

sudo apt-get update

 

CUCKOO 설치

 

curl https://bootstrap.pypa.io/pip/2.7/get-pip.py --output get-pip.py

sudo python2.7

get-pip.pysudo -H pip install cuckoo==2.0.7

cuckoo 2번 입력 후 에러 확인

cuckoo community

 

Virtual Box-CUCKOO

 

우분투에서 Virtual Box  검색

"cuckoo 1"으로 가상환경 생
Preferences Extensions 다운로드 파일 오픈 New Win7 Settings Storage - Empty - 디스크모양 Optical Drive - Choose a disk file - Win7 SATA - CD+ 클릭 - iso File
Host Network ManagerImport Appliance
Window 7USB - 체크해제
네트워크 - NAT

 

윈도우 내에서 윈도우용 아나콘다 다운 후 conda prompt 실행

conda create -n py27 python=2.7
conda activate py27

pip install pillow

python agent.py

 

네트워크 변경

 

{우분투 네트워크}

192.168.1.3

255.255.255.0

192.168.1.1

off - on

 

{윈도우 네트워크}

Host-only adapter

192.168.56.101

255.255.255.0

192.168.56.1

168.126.63.1

 

윈도우 스냅샷

 

VBoxManage snapshot "cuckoo1" take "Snapshot 1" --pause
VBoxManage controlvm "cuckoo1" poweroff
VBoxManage snapshot "cuckoo1" restorecurrent