Как сделать зацепку при наличии крючков для песочницы Cuckoo?
Я делаю анализ вредоносных программ с использованием Cuckoo Sandbox. В рамках моей работы мне нужно перехватывать вызовы API, выполняемые исполняемыми файлами, для выполнения дополнительных задач.
Мои первоначальные исследования предлагают мне использовать Windows Detours или mhook. Оба они используют встроенные крюки. Они перезаписывают первые несколько байтов функции traget и заменяют ее инструкцией по длинному прыжку для функции батута.
Но проблема в том, что Cuckoo Sandbox также использует встроенные хуки, а также перезаписывает первые несколько байтов функций для создания хука.
Мой вопрос, прежде чем я начну писать хуки, заключается в том, будет ли мой хук работать при наличии крючков с песочницей Cuckoo или перехватит ли крючок Cuckoo мой хук. Смогу ли я вообще заниматься зацепкой при наличии крючков с песочницей Cuckoo?