REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

След дълго чакане следващата версия на REMnux, базиран на Linux инструментариум за анализ на злонамерен софтуер , най-накрая беше пуснат за изследователите на злонамерен софтуер по целия свят, идващ със стотици инструменти, които поддържат анализа на злонамерени изпълними файлове, документи, скриптове и нежелани кодове, които днес са популярни в интернет.

REMnux е пуснат в продължение на 10 години и това е седмата голяма актуализация на този инструментариум за анализ на злонамерен софтуер, идващ с добавянето на серия от нови инструменти, както и премахването на някои остарели инструменти. остарели и вече неефективни.

REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

По принцип REMnux е разработен на базата на Ubuntu - една от най-изчерпателните и често използвани Linux дистрибуции днес. REMnux идва с предварително конфигурирани помощни програми, за да помогне на инженерите по обратен инженеринг не само да спестят време във всеки процес на анализ на зловреден софтуер , но също така могат да поддържат по-точни резултати.

REMnux може да се инсталира като виртуално устройство, да се настрои като самостоятелна операционна система или дори да се изпълнява като Docker контейнер. В зависимост от действителните нужди на разработчиците ще бъдат налични насоки за всяка опция.

Новата версия на REMnux е напълно преустроена и разчита на SaltStack за автоматизиране на инсталирането и конфигурацията на софтуера. Следователно членовете на общността ще могат свободно да допринасят със свои собствени модификации и инструменти.

Колекция от стотици инструменти за анализ на злонамерен софтуер, които са актуализирани до най-новите версии, вече са включени в REMnux 7. Помощните програми ще позволят на потребителите да изпълняват следните задачи:

  • Проверете за съмнителни процедури и документи за изпълнение.
  • Обратно инженерство на зловреден код бързо.
  • Стартирайте Memory Forensics на заразения сървър.
  • Изследвайте мрежовите и системните взаимодействия за анализ на поведението.
  • Анализирайте злонамерени документи.
  • Проверете статичните свойства.
  • Събирайте и анализирайте данни.
  • Статичен анализ на кода.

Ще има списък с интегрирани инструменти в REMnux 7 и техните цели, за които потребителите да се позовават. Някои от тези помощни програми могат да бъдат много „тромави“, но ще има и измамен лист за REMnux v7 (PDF, редактируем Word) от екипа за разработка на проекта, който ще помогне на потребителите бързо да намерят инструментите, от които се нуждая.

За по-подробна информация, моля посетете: remnux.org


Как да коригирате Нямате разрешение да записвате в това местоположение в Windows

Как да коригирате Нямате разрешение да записвате в това местоположение в Windows

Когато Windows покаже грешката „Нямате разрешение да записвате в това местоположение“, това ще ви попречи да записвате файлове в желани папки.

Топ най-добрият безплатен и платен софтуер Syslog Server за Windows

Топ най-добрият безплатен и платен софтуер Syslog Server за Windows

Syslog Server е важна част от арсенала на ИТ администратора, особено когато става въпрос за управление на регистрационни файлове на събития в централизирано местоположение.

Какво е грешка 524 Възникна изчакване и как да коригирате грешката

Какво е грешка 524 Възникна изчакване и как да коригирате грешката

Грешка 524: Възникна изчакване е специфичен за Cloudflare HTTP статус код, който показва, че връзката със сървъра е затворена поради изчакване.

Какво е грешка 0x80070570? Как да поправя тази грешка?

Какво е грешка 0x80070570? Как да поправя тази грешка?

Кодът за грешка 0x80070570 е често срещано съобщение за грешка на компютри, лаптопи и таблети, работещи с операционна система Windows 10. Той обаче се появява и на компютри, работещи под Windows 8.1, Windows 8, Windows 7 или по-стари версии.

Инструкции за коригиране на грешката на синия екран PAGE FAULT IN NONPAGED AREA или STOP 0x00000050

Инструкции за коригиране на грешката на синия екран PAGE FAULT IN NONPAGED AREA или STOP 0x00000050

Грешка в син екран на смърт BSOD PAGE_FAULT_IN_NONPAGED_AREA или STOP 0x00000050 е грешка, която често възниква след инсталиране на драйвер на хардуерно устройство или след инсталиране или актуализиране на нов софтуер и в някои случаи причината е, че грешката се дължи на повреден NTFS дял.

Какво да направите, когато получите вътрешна грешка на Video Scheduler?

Какво да направите, когато получите вътрешна грешка на Video Scheduler?

Вътрешната грешка на Video Scheduler също е смъртоносна грешка на синия екран, тази грешка често се появява в Windows 10 и Windows 8.1. Тази статия ще ви покаже някои начини за отстраняване на тази грешка.

Как да предотвратите стартирането на Epic Launcher с Windows

Как да предотвратите стартирането на Epic Launcher с Windows

За да направите Windows 10 зареждане по-бързо и да намалите времето за зареждане, по-долу са стъпките, които трябва да следвате, за да премахнете Epic от Windows Startup и да предотвратите стартирането на Epic Launcher с Windows 10.

3 по-добри начина за запазване на файлове на работния плот

3 по-добри начина за запазване на файлове на работния плот

Не трябва да записвате файлове на работния плот. Има по-добри начини да съхранявате компютърни файлове и да поддържате работния си плот подреден. Следващата статия ще ви покаже по-ефективни места за запазване на файлове в Windows 10.

Коригирайте грешката при изчезването на плъзгача за яркост от лентата на задачите

Коригирайте грешката при изчезването на плъзгача за яркост от лентата на задачите

Каквато и да е причината, понякога ще трябва да регулирате яркостта на екрана, за да отговаря на различни условия на осветление и цели. Ако трябва да наблюдавате детайлите на изображение или да гледате филм, трябва да увеличите яркостта. Обратно, може също да искате да намалите яркостта, за да защитите батерията на вашия лаптоп.

9 начина да коригирате произволното събуждане на компютър с Windows, за да проверите за актуализации

9 начина да коригирате произволното събуждане на компютър с Windows, за да проверите за актуализации

Компютърът ви произволно се събужда и изскача ли прозорец с надпис „Проверка за актуализации“? Обикновено това се дължи на програмата MoUSOCoreWorker.exe - задача на Microsoft, която помага да се координира инсталирането на актуализации на Windows.