REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

След дълго чакане следващата версия на REMnux, базиран на Linux инструментариум за анализ на злонамерен софтуер , най-накрая беше пуснат за изследователите на злонамерен софтуер по целия свят, идващ със стотици инструменти, които поддържат анализа на злонамерени изпълними файлове, документи, скриптове и нежелани кодове, които днес са популярни в интернет.

REMnux е пуснат в продължение на 10 години и това е седмата голяма актуализация на този инструментариум за анализ на злонамерен софтуер, идващ с добавянето на серия от нови инструменти, както и премахването на някои остарели инструменти. остарели и вече неефективни.

REMnux 7: Разнообразен, ефективен, лесен за използване инструментариум за анализ на зловреден софтуер, базиран на Linux

По принцип REMnux е разработен на базата на Ubuntu - една от най-изчерпателните и често използвани Linux дистрибуции днес. REMnux идва с предварително конфигурирани помощни програми, за да помогне на инженерите по обратен инженеринг не само да спестят време във всеки процес на анализ на зловреден софтуер , но също така могат да поддържат по-точни резултати.

REMnux може да се инсталира като виртуално устройство, да се настрои като самостоятелна операционна система или дори да се изпълнява като Docker контейнер. В зависимост от действителните нужди на разработчиците ще бъдат налични насоки за всяка опция.

Новата версия на REMnux е напълно преустроена и разчита на SaltStack за автоматизиране на инсталирането и конфигурацията на софтуера. Следователно членовете на общността ще могат свободно да допринасят със свои собствени модификации и инструменти.

Колекция от стотици инструменти за анализ на злонамерен софтуер, които са актуализирани до най-новите версии, вече са включени в REMnux 7. Помощните програми ще позволят на потребителите да изпълняват следните задачи:

  • Проверете за съмнителни процедури и документи за изпълнение.
  • Обратно инженерство на зловреден код бързо.
  • Стартирайте Memory Forensics на заразения сървър.
  • Изследвайте мрежовите и системните взаимодействия за анализ на поведението.
  • Анализирайте злонамерени документи.
  • Проверете статичните свойства.
  • Събирайте и анализирайте данни.
  • Статичен анализ на кода.

Ще има списък с интегрирани инструменти в REMnux 7 и техните цели, за които потребителите да се позовават. Някои от тези помощни програми могат да бъдат много „тромави“, но ще има и измамен лист за REMnux v7 (PDF, редактируем Word) от екипа за разработка на проекта, който ще помогне на потребителите бързо да намерят инструментите, от които се нуждая.

За по-подробна информация, моля посетете: remnux.org


Зелени тапети, красиви зелени тапети за компютри и телефони

Зелени тапети, красиви зелени тапети за компютри и телефони

Зеленото също е тема, която много фотографи и дизайнери използват за създаване на комплекти тапети, като основният цветови тон е зелен. По-долу има набор от зелени тапети за компютри и телефони.

Как да намерите и отворите файлове с помощта на командния ред

Как да намерите и отворите файлове с помощта на командния ред

Твърди се, че този метод за търсене и отваряне на файлове е по-бърз от използването на File Explorer.

Какво е Scareware? Как да премахнете Scareware?

Какво е Scareware? Как да премахнете Scareware?

Scareware е злонамерена компютърна програма, предназначена да подмами потребителите да мислят, че е легитимно приложение и ви моли да харчите пари за нещо, което не прави нищо.

Как да увеличите скоростта на интернет връзката с cFosSpeed

Как да увеличите скоростта на интернет връзката с cFosSpeed

cFosSpeed ​​​​е софтуер, който увеличава скоростта на интернет връзката, намалява латентността на предаване и увеличава силата на връзката до около 3 пъти. Специално за тези, които играят онлайн игри, cFosSpeed ​​​​ще поддържа, за да можете да изпитате играта без проблеми с мрежата.

Научете за защитните стени, защитната стена на Windows на Windows Server 2012

Научете за защитните стени, защитната стена на Windows на Windows Server 2012

Защитната стена на Windows с разширена защита е защитна стена, която работи на Windows Server 2012 и е активирана по подразбиране. Настройките на защитната стена в Windows Server 2012 се управляват в конзолата за управление на защитната стена на Windows.

Как да промените паролата за влизане в модема и рутера Vigor Draytek

Как да промените паролата за влизане в модема и рутера Vigor Draytek

Когато променят паролата на администраторската страница за вход на Vigor Draytek Modem и Router, потребителите ще ограничат неоторизиран достъп за промяна на паролата на модема, осигурявайки важна мрежова информация.

Как лесно да овърклокнете RAM с AMD Ryzen Master

Как лесно да овърклокнете RAM с AMD Ryzen Master

За щастие, потребителите на компютри с Windows, работещи с процесори AMD Ryzen, могат да използват Ryzen Master за лесно овърклокване на RAM, без да докосват BIOS.

7 начина за коригиране на грешки на лаптоп с Windows, които не се зареждат през USB-C

7 начина за коригиране на грешки на лаптоп с Windows, които не се зареждат през USB-C

USB-C портът се превърна в стандарт за пренос на данни, видео изход и зареждане на модерни лаптопи с Windows. Въпреки че това е удобно, може да бъде разочароващо, когато включите лаптопа си в USB-C зарядно устройство и то не се зарежда.

Как да коригирате грешката Cannot Create Service на Ultraviewer

Как да коригирате грешката Cannot Create Service на Ultraviewer

Грешката Cannot Create Service на Ultraviewer възниква, когато инсталираме софтуера с код на грешка 1072.

Как да поправите грешката да не се показва ID на Ultraviewer

Как да поправите грешката да не се показва ID на Ultraviewer

Грешката да не се показва ID на Ultraviewer ще засегне връзката с отдалечен компютър.