参考链接:
(1)【主要参考】http://www.wityx.com/post/134851_1_1.html
(2)【主要参考】在Ubuntu18.04上搭建Cuckoo Sandbox2.0.7
https://www.jianshu.com/p/4dd6373fa206
(3)与Cuckoo的斗智斗勇(一)Cuckoo安装
https://www.freesion.com/article/1986890860/
(4)Cuckoo安装过程初学者
https://blog.csdn.net/qq_34970891/article/details/121899436
(5)dell笔记本安装Ubuntu20.04双系统+cuckoo布谷鸟沙箱
https://blog.csdn.net/m0_46687377/article/details/122047047
安装步骤
第1步:安装Ubuntu20.04,重命名
重命名为Ubuntu2023
在安装的时候,有可能会因为分辨率比较小(一般是800*600),底部的按钮无法显示所以影响选择,解决办法有:
(1)点击右上角的电源按钮,在系统设置中调整显示的分辨率后,继续安装。
(2)按win键+鼠标左键,鼠标图标改变时拖动窗口;有些电脑按的是alt+F7键。
(3)按tab键直接一步步往下选择,但可能会看不见部分选项。
参考链接:https://blog.csdn.net/weixin_50321412/article/details/123678017
安装成功后,进入“软件和更新”,修改下载源的服务器。
确保你的Ubuntu已经完全更新
sudo apt-get update && sudo apt-get upgrade –y
第2步:输入密码以sudo root身份运行命令。
如果出现提示,请选择y继续。更新和升级完成后,将返回终端提示符。
sudo su root
第3步:让一个单独的用户来运行沙盒是一种很好的安全习惯。
现在创建用户:
sudo adduser cuckoo
为新用户选择密码123456。按要求在字段中输入用户信息。或者可以只留下空白,然后按回车键。按Y确认输入的信息。这将返回到终端提示符。
将该用户添加到sudo组。输入
sudo adduser cuckoo sudo
下面均是安装cuckoo的准备环境。
第4步:安装python。
需要安装curl,键入
sudo apt-get install curl
需要下载get python pip命令,所以键入
curl https://bootstrap.pypa.io/pip/2.7/get-pip.py -O
获取get-pip.py
需要安装python,同时安装pip,所以键入
sudo apt-get install python
sudo python get-pip.py
第5步:安装VirtualBox和cuckoo所需的先决条件
sudo apt-get install -y python-dev libffi-dev libssl-dev libfuzzy-dev libtool flex autoconf libjansson-dev git
第6步:需要安装Python支持工具
sudo apt-get install -y python-setuptools
第7步:安装jpeg和接口支持工具
sudo apt-get install -y libjpeg-dev zlib1g-dev swig
第8步:安装mongodb
sudo apt-get install -y mongodb
cuckoo推荐的数据库是PostgreSQL,所以运行
sudo apt-get install -y postgresql libpq-dev
第9步:安装VirtualBox。
安装的是virtualbox 6.1,所以键入
sudo apt-get install -y virtualbox
第10步:下载并安装cuckoo工作所需的所有插件。
通过键入cd Downloads/或当前不在主目录中键入~/Downloads来切换到下载文件夹
第11步:安装volatile
git clone https://github.com/volatilityfoundation/volatility.git
然后切换目录
cd volatility
构建它,键入
sudo python setup.py build