REMnux 7: Μια ποικιλόμορφη, αποτελεσματική, εύχρηστη εργαλειοθήκη ανάλυσης κακόβουλου λογισμικού που βασίζεται σε Linux

REMnux 7: Μια ποικιλόμορφη, αποτελεσματική, εύχρηστη εργαλειοθήκη ανάλυσης κακόβουλου λογισμικού που βασίζεται σε Linux

Μετά από μακρά αναμονή, η επόμενη έκδοση του REMnux, της εργαλειοθήκης ανάλυσης κακόβουλου λογισμικού που βασίζεται σε Linux , κυκλοφόρησε επιτέλους σε ερευνητές κακόβουλου λογισμικού σε όλο τον κόσμο, με εκατοντάδες εργαλεία που υποστηρίζουν την ανάλυση κακόβουλων εκτελέσιμων αρχείων, εγγράφων, σεναρίων και ανεπιθύμητων κωδικούς που είναι δημοφιλείς στο διαδίκτυο σήμερα.

Το REMnux κυκλοφορεί εδώ και 10 χρόνια και αυτή είναι η έβδομη σημαντική ενημέρωση αυτής της εργαλειοθήκης ανάλυσης κακόβουλου λογισμικού, που συνοδεύεται από την προσθήκη μιας σειράς νέων εργαλείων καθώς και την αφαίρεση ορισμένων απαρχαιωμένων εργαλείων, ξεπερασμένων και μη αποτελεσματικών.

REMnux 7: Μια ποικιλόμορφη, αποτελεσματική, εύχρηστη εργαλειοθήκη ανάλυσης κακόβουλου λογισμικού που βασίζεται σε Linux

Βασικά, το REMnux αναπτύσσεται με βάση το Ubuntu - μια από τις πιο ολοκληρωμένες και ευρέως χρησιμοποιούμενες διανομές Linux σήμερα. Το REMnux συνοδεύεται από προ-ρυθμισμένα βοηθητικά προγράμματα που βοηθούν τους μηχανικούς αντίστροφης λειτουργίας όχι μόνο να εξοικονομούν χρόνο σε κάθε διαδικασία ανάλυσης κακόβουλου λογισμικού , αλλά μπορούν επίσης να υποστηρίξουν πιο ακριβή αποτελέσματα.

Το REMnux μπορεί να εγκατασταθεί ως εικονική συσκευή, να ρυθμιστεί ως αυτόνομο λειτουργικό σύστημα ή ακόμη και να εκτελεστεί ως κοντέινερ Docker. Ανάλογα με τις πραγματικές ανάγκες των προγραμματιστών, θα είναι διαθέσιμη καθοδήγηση που αντιστοιχεί σε κάθε επιλογή.

Η νέα έκδοση REMnux έχει ανακατασκευαστεί πλήρως και βασίζεται στο SaltStack για την αυτοματοποίηση της εγκατάστασης και της διαμόρφωσης του λογισμικού. Επομένως, τα μέλη της κοινότητας θα μπορούν να συνεισφέρουν ελεύθερα τις δικές τους τροποποιήσεις και εργαλεία.

Μια συλλογή από εκατοντάδες εργαλεία ανάλυσης κακόβουλου λογισμικού που έχουν ενημερωθεί στις πιο πρόσφατες εκδόσεις περιλαμβάνονται τώρα στο REMnux 7. Τα βοηθητικά προγράμματα θα επιτρέπουν στους χρήστες να εκτελούν τις ακόλουθες εργασίες:

  • Ελέγξτε για ύποπτες διαδικασίες και έγγραφα εκτέλεσης.
  • Αντίστροφη μηχανική κακόβουλου κώδικα γρήγορα.
  • Εκτελέστε το Memory Forensics στον μολυσμένο διακομιστή.
  • Εξερευνήστε τις αλληλεπιδράσεις δικτύου και συστημάτων για ανάλυση συμπεριφοράς.
  • Αναλύστε κακόβουλα έγγραφα.
  • Ελέγξτε τις στατικές ιδιότητες.
  • Συλλέξτε και αναλύστε δεδομένα.
  • Στατική ανάλυση κώδικα.

Θα υπάρχει μια λίστα ενσωματωμένων εργαλείων στο REMnux 7 και στους σκοπούς τους στους οποίους μπορούν να ανατρέξουν οι χρήστες. Μερικά από αυτά τα βοηθητικά προγράμματα μπορεί να είναι πολύ «δύσκολα», αλλά θα υπάρχει επίσης ένα φύλλο εξαπάτησης REMnux v7 (PDF, επεξεργάσιμο Word) από την ομάδα ανάπτυξης του έργου που θα βοηθήσει τους χρήστες να βρουν γρήγορα τα εργαλεία που χρειάζομαι.

Για πιο λεπτομερείς πληροφορίες, επισκεφθείτε τη διεύθυνση: remnux.org


Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Το Scareware είναι ένα κακόβουλο πρόγραμμα υπολογιστή που έχει σχεδιαστεί για να ξεγελάσει τους χρήστες ώστε να πιστεύουν ότι είναι μια νόμιμη εφαρμογή και σας ζητά να ξοδέψετε χρήματα σε κάτι που δεν κάνει τίποτα.

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Το cFosSpeed ​​είναι λογισμικό που αυξάνει την ταχύτητα σύνδεσης στο Διαδίκτυο, μειώνει τον λανθάνοντα χρόνο μετάδοσης και αυξάνει την ισχύ της σύνδεσης έως και περίπου 3 φορές. Ειδικά για όσους παίζουν διαδικτυακά παιχνίδια, το cFosSpeed ​​θα υποστηρίζει ώστε να μπορείτε να ζήσετε το παιχνίδι χωρίς προβλήματα δικτύου.

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Το τείχος προστασίας των Windows με προηγμένη ασφάλεια είναι ένα τείχος προστασίας που εκτελείται στον Windows Server 2012 και είναι ενεργοποιημένο από προεπιλογή. Η διαχείριση των ρυθμίσεων του τείχους προστασίας στον Windows Server 2012 γίνεται στο Τείχος προστασίας των Windows Microsoft Management Console.

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Κατά την αλλαγή του κωδικού πρόσβασης της σελίδας διαχείρισης σύνδεσης Vigor Draytek Modem και Router, οι χρήστες θα περιορίσουν τη μη εξουσιοδοτημένη πρόσβαση για την αλλαγή του κωδικού πρόσβασης του μόντεμ, διασφαλίζοντας σημαντικές πληροφορίες δικτύου.

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Ευτυχώς, οι χρήστες υπολογιστών με Windows που διαθέτουν επεξεργαστές AMD Ryzen μπορούν να χρησιμοποιήσουν το Ryzen Master για να υπερχρονίσουν εύκολα τη μνήμη RAM χωρίς να αγγίξουν το BIOS.

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

Η θύρα USB-C έχει γίνει το πρότυπο για μεταφορά δεδομένων, έξοδο βίντεο και φόρτιση σε σύγχρονους φορητούς υπολογιστές με Windows. Αν και αυτό είναι βολικό, μπορεί να είναι απογοητευτικό όταν συνδέετε τον φορητό υπολογιστή σας σε φορτιστή USB-C και δεν φορτίζει.

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Το σφάλμα Cannot Create Service στο Ultraviewer παρουσιάζεται όταν εγκαθιστούμε το λογισμικό με κωδικό σφάλματος 1072.

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer θα επηρεάσει την απομακρυσμένη σύνδεση του υπολογιστή.

Πώς να χρησιμοποιήσετε το Ultraviewer για αποστολή και λήψη αρχείων

Πώς να χρησιμοποιήσετε το Ultraviewer για αποστολή και λήψη αρχείων

Το Ultraviewer ελέγχει τον υπολογιστή από απόσταση και διαθέτει λειτουργία αποστολής και λήψης αρχείων.

6 τρόποι για να διαγράψετε οριστικά αρχεία στα Windows

6 τρόποι για να διαγράψετε οριστικά αρχεία στα Windows

Κανονικά, κατά τη διαγραφή ενός αρχείου στα Windows, το αρχείο δεν θα διαγραφεί αμέσως αλλά θα αποθηκευτεί στον Κάδο Ανακύκλωσης. Μετά από αυτό, θα πρέπει να κάνετε ένα ακόμη βήμα: να αδειάσετε τα σκουπίδια. Αλλά αν δεν θέλετε να χρειαστεί να κάνετε αυτό το δεύτερο βήμα, θα σας δείξουμε πώς να διαγράψετε οριστικά ένα αρχείο στο παρακάτω άρθρο.