当cuckoo使用windows客户机搭建成功后(参考上一篇博客),当想分析elf可执行文件时,需要在linux操作系统下进行,因此就要进行linux系统的guest搭建。
此时cuckoo的host端已经搭建完毕,ip转发部分已经配置完成,因此只需要配置guest端的一些设置即可
前期准备
选用了ubuntu18.04进行安装,内存3G+硬盘32G
此处踩坑,安装时不要选择try模式,一定要选择install,不然virtualbox会卡的动不了
安装好后进行一系列的配置工作,先在网络设置中选用NAT模式
防火墙关闭
$ sudo ufw disable
安装python
$ sudo apt-get update
$ sudo apt-get install python2.7
$ sudo apt update
$ sudo apt install python-pip
$ pip install --upgrade pip
linux比windows方便的一点在于不用再手动设置环境变量了
注意,这里pillow库就不需要安装了,因为不需要提供截屏功能
安装vim、net-tools工具、ping工具(用于后续各种配置)
$ sudo apt install vim
$ sudo apt-get install -y iputils-ping
$ sudo apt install net-tools
agent脚本开机启动设置
由于ubuntu18.04弃用了chkconfig(踩坑),也不支持rc.local脚本方式启动(踩坑