240 发简信
IP属地:北京
  • process_results=no #默认为yes,强烈建议修改,虽然会导致启动Cuckoo Sandbox需要多一个步骤。该设置将会让Cuckoo的主模块与处理报告的模块分离,大幅提升Cuckoo的稳定性,避免各种意外发生。
    起了八个客户机就遇到了稳定性的问题,之前装过一次没有,不知是之前没仔细测还是新装的环境没之前稳定。
    改为no以后,要另启报告处理模块,才可以生成报告
    $cuckoo process instance1
    不够用,就再启一个
    $cuckoo process instance2
    这个模块有时候报告有异常会退出,还得写个监控脚本监控下

    Cuckoo v2.0.6搭建过程

    前言 网上有很多Cuckoo的安装教程,但随着Cuckoo的版本更新,安装过程也会发生些许变化。截止本文时,Cuckoo的最新版本为2.0.6,但网上鲜有对应版本的公开安装教...