process_results=no #默認(rèn)為yes,強(qiáng)烈建議修改,雖然會導(dǎo)致啟動Cuckoo Sandbox需要多一個步驟。該設(shè)置將會讓Cuckoo的主模塊與處理報告的模塊分離,大幅提升Cuckoo的穩(wěn)定性,避免各種意外發(fā)生。
起了八個客戶機(jī)就遇到了穩(wěn)定性的問題,之前裝過一次沒有,不知是之前沒仔細(xì)測還是新裝的環(huán)境沒之前穩(wěn)定。
改為no以后,要另啟報告處理模塊,才可以生成報告
$cuckoo process instance1
不夠用,就再啟一個
$cuckoo process instance2
這個模塊有時候報告有異常會退出,還得寫個監(jiān)控腳本監(jiān)控下
Cuckoo v2.0.6搭建過程前言 網(wǎng)上有很多Cuckoo的安裝教程,但隨著Cuckoo的版本更新,安裝過程也會發(fā)生些許變化。截止本文時,Cuckoo的最新版本為2.0.6,但網(wǎng)上鮮有對應(yīng)版本的公開安裝教...