След дълго чакане следващата версия на REMnux, базиран на Linux инструментариум за анализ на злонамерен софтуер , най-накрая беше пуснат за изследователите на злонамерен софтуер по целия свят, идващ със стотици инструменти, които поддържат анализа на злонамерени изпълними файлове, документи, скриптове и нежелани кодове, които днес са популярни в интернет.
REMnux е пуснат в продължение на 10 години и това е седмата голяма актуализация на този инструментариум за анализ на злонамерен софтуер, идващ с добавянето на серия от нови инструменти, както и премахването на някои остарели инструменти. остарели и вече неефективни.

По принцип REMnux е разработен на базата на Ubuntu - една от най-изчерпателните и често използвани Linux дистрибуции днес. REMnux идва с предварително конфигурирани помощни програми, за да помогне на инженерите по обратен инженеринг не само да спестят време във всеки процес на анализ на зловреден софтуер , но също така могат да поддържат по-точни резултати.
REMnux може да се инсталира като виртуално устройство, да се настрои като самостоятелна операционна система или дори да се изпълнява като Docker контейнер. В зависимост от действителните нужди на разработчиците ще бъдат налични насоки за всяка опция.
Новата версия на REMnux е напълно преустроена и разчита на SaltStack за автоматизиране на инсталирането и конфигурацията на софтуера. Следователно членовете на общността ще могат свободно да допринасят със свои собствени модификации и инструменти.
Колекция от стотици инструменти за анализ на злонамерен софтуер, които са актуализирани до най-новите версии, вече са включени в REMnux 7. Помощните програми ще позволят на потребителите да изпълняват следните задачи:
- Проверете за съмнителни процедури и документи за изпълнение.
- Обратно инженерство на зловреден код бързо.
- Стартирайте Memory Forensics на заразения сървър.
- Изследвайте мрежовите и системните взаимодействия за анализ на поведението.
- Анализирайте злонамерени документи.
- Проверете статичните свойства.
- Събирайте и анализирайте данни.
- Статичен анализ на кода.
Ще има списък с интегрирани инструменти в REMnux 7 и техните цели, за които потребителите да се позовават. Някои от тези помощни програми могат да бъдат много „тромави“, но ще има и измамен лист за REMnux v7 (PDF, редактируем Word) от екипа за разработка на проекта, който ще помогне на потребителите бързо да намерят инструментите, от които се нуждая.
За по-подробна информация, моля посетете: remnux.org