Cuckoo可以从内存转储中提取PE文件或者记录正在运行的进程的导入表吗?我需要在PE中记录导入表,而不是从进程中调用/执行API。
有一个Process-Dump可以从内存中提取PE,那么布谷鸟可以有一个特性来完成同样的任务吗?
发布于 2022-12-04 11:28:55
是的,Cuckoo可以从内存转储中提取PE文件。此外,Cuckoo还能够记录正在运行的进程的导入表,以及从进程中调用/执行的API。这可以通过使用Cuckoo内存转储模块来完成。
https://security.stackexchange.com/questions/266803
复制相似问题