REMnux 7: Raznolik, učinkovit alat za analizu zlonamjernog softvera jednostavan za korištenje

REMnux 7: Raznolik, učinkovit alat za analizu zlonamjernog softvera jednostavan za korištenje

Nakon dugog čekanja, sljedeća verzija REMnuxa, alata za analizu zlonamjernog softvera temeljenog na Linuxu , konačno je objavljena istraživačima zlonamjernog softvera diljem svijeta, a dolazi sa stotinama alata koji podržavaju analizu zlonamjernih izvršnih datoteka, dokumenata, skripti i neželjenih kodova koji su danas popularni na internetu.

REMnux je objavljen 10 godina i ovo je sedmo veliko ažuriranje ovog skupa alata za analizu zlonamjernog softvera, koje dolazi s dodatkom niza novih alata, kao i uklanjanjem nekih zastarjelih alata. zastarjeli su i više nisu učinkoviti.

REMnux 7: Raznolik, učinkovit alat za analizu zlonamjernog softvera jednostavan za korištenje

U osnovi, REMnux je razvijen na temelju Ubuntua - jedne od najopsežnijih i najčešće korištenih distribucija Linuxa danas. REMnux dolazi s unaprijed konfiguriranim uslužnim programima koji pomažu obrnutim inženjerima ne samo da štede vrijeme u svakom procesu analize zlonamjernog softvera , već također mogu podržati preciznije rezultate.

REMnux se može instalirati kao virtualni uređaj, postaviti kao samostalni operativni sustav ili čak pokrenuti kao Docker spremnik. Ovisno o stvarnim potrebama programera, smjernice će biti dostupne za svaku opciju.

Novo izdanje REMnuxa potpuno je obnovljeno i oslanja se na SaltStack za automatizaciju instalacije i konfiguracije softvera. Stoga će članovi zajednice moći slobodno pridonositi vlastitim izmjenama i alatima.

Zbirka stotina alata za analizu zlonamjernog softvera koji su ažurirani na najnovije verzije sada je uključena u REMnux 7. Pomoćni programi omogućit će korisnicima izvođenje sljedećih zadataka:

  • Provjerite ima li sumnjivih izvršnih postupaka i dokumenata.
  • Brzo izvršite obrnuti inženjering zlonamjernog koda.
  • Pokrenite forenziku memorije na zaraženom poslužitelju.
  • Istražite interakcije mreže i sustava za analizu ponašanja.
  • Analizirajte zlonamjerne dokumente.
  • Provjerite statička svojstva.
  • Prikupiti i analizirati podatke.
  • Statička analiza koda.

Postojat će popis integriranih alata u REMnuxu 7 i njihove svrhe na koje korisnici mogu pogledati. Neki od ovih uslužnih programa mogu biti vrlo "glomazni", ali bit će tu i REMnux v7 cheat sheet (PDF, Word koji se može uređivati) od razvojnog tima projekta koji će pomoći korisnicima da brzo pronađu alate koji su mi potrebni.

Za detaljnije informacije posjetite: remnux.org


Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.