banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Kết nối cơ sở dữ liệu trong hệ thống Cuckoo  XML
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 18/04/2014 10:56:12 (+0700) | #1 | 280367
nhox_huyvu
Member

[Minus]    0    [Plus]
Joined: 01/12/2013 00:19:54
Messages: 3
Offline
[Profile] [PM]
Chào các bạn, ai bik có thể bỏ chút thời gian để giúp mình cái này được không ah(mình sắp cháy đồ án rùi ah). Hiện tại mình đang làm đề tài "Xây dựng hệ thống Cuckoo hỗ trợ phân tích mã độc" trên nền Ubuntu. Giờ thì mình đã cài xong rồi, nhưng mình muốn thêm chức năng hiện thị biểu đồ, đồ thị thống kê kết quả sau khi phân tích nhưng mà mình không biết là sao khi phân tích hệ thống Cuckoo sẽ trả dữ liệu về đâu để biết mà truy xuất ra ah. Có gì mình tks trc nhiều ah smilie
[Up] [Print Copy]
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 18/04/2014 21:55:07 (+0700) | #2 | 280372
nhox_huyvu
Member

[Minus]    0    [Plus]
Joined: 01/12/2013 00:19:54
Messages: 3
Offline
[Profile] [PM]
không ai giúp được mình hết ah smilie
[Up] [Print Copy]
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 19/04/2014 23:58:14 (+0700) | #3 | 280386
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
Cuckoo là dự án mã nguồn mở đấy, bạn đọc mã nguồn nó đi smilie .
https://github.com/cuckoobox/cuckoo
http://docs.cuckoosandbox.org/en/0.4.1/usage/results/
Report của Cuckoo có ở trong directory reports ở định dạng HTML, XML, JSON.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 20/04/2014 08:12:07 (+0700) | #4 | 280391
nhox_huyvu
Member

[Minus]    0    [Plus]
Joined: 01/12/2013 00:19:54
Messages: 3
Offline
[Profile] [PM]
Mình chào bạn, mấy tài liệu đó mình đọc kỹ rùi ah, ý của mình là sao sao khi phân tích làm thể nào để đẩy dữ liệu phân tích lên mysql ah. Bạn có thể hướng dẫn cho mình phần này với ah chứ mình nghiên cứu khá nhiều nhưng thật sự thì bó tay rùi ah. tks bạn nhiều ah
[Up] [Print Copy]
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 21/04/2014 00:19:47 (+0700) | #5 | 280398
[Avatar]
tranhuuphuoc
Moderator

Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
[Profile] [PM] [WWW]

nhox_huyvu wrote:
Mình chào bạn, mấy tài liệu đó mình đọc kỹ rùi ah, ý của mình là sao sao khi phân tích làm thể nào để đẩy dữ liệu phân tích lên mysql ah. Bạn có thể hướng dẫn cho mình phần này với ah chứ mình nghiên cứu khá nhiều nhưng thật sự thì bó tay rùi ah. tks bạn nhiều ah 


Vô trang chủ của nó mà đọc trước khi thực hành. Không hiểu bạn đọc kỹ đến mức độ nào.
[Up] [Print Copy]
  [Question]   Kết nối cơ sở dữ liệu trong hệ thống Cuckoo 21/04/2014 01:55:54 (+0700) | #6 | 280399
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

nhox_huyvu wrote:
Mình chào bạn, mấy tài liệu đó mình đọc kỹ rùi ah, ý của mình là sao sao khi phân tích làm thể nào để đẩy dữ liệu phân tích lên mysql ah. Bạn có thể hướng dẫn cho mình phần này với ah chứ mình nghiên cứu khá nhiều nhưng thật sự thì bó tay rùi ah. tks bạn nhiều ah 


Bạn đọc kỹ thế nào vậy, vào đây xem phần database:
https://github.com/cuckoobox/cuckoo/blob/master/conf/cuckoo.conf
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|