REMnux 7: Változatos, hatékony, könnyen használható Linux-alapú kártevő-elemző eszközkészlet

REMnux 7: Változatos, hatékony, könnyen használható Linux-alapú kártevő-elemző eszközkészlet

Hosszú várakozás után végre megjelent a REMnux, a Linux-alapú kártevő- elemző eszközkészlet következő verziója a rosszindulatú programok kutatói számára szerte a világon, amely több száz olyan eszközzel érkezik, amely támogatja a rosszindulatú futtatható fájlok, dokumentumok, szkriptek és nem kívánt programok elemzését. kódok, amelyek ma népszerűek az interneten.

A REMnuxot 10 éve adták ki, és ez a malware-elemző eszközkészlet hetedik fő frissítése, amely egy sor új eszköz hozzáadásával, valamint néhány elavult eszköz eltávolításával érkezik. Elavult és már nem hatékony.

REMnux 7: Változatos, hatékony, könnyen használható Linux-alapú kártevő-elemző eszközkészlet

A REMnuxot alapvetően az Ubuntu alapján fejlesztették ki – ez az egyik legátfogóbb és leggyakrabban használt Linux disztribúció ma. A REMnux előre konfigurált segédprogramokkal rendelkezik, amelyek segítenek a visszafejtőknek nemcsak időt takarítani minden rosszindulatú programelemzési folyamat során , hanem pontosabb eredményeket is támogathatnak.

A REMnux telepíthető virtuális készülékként, beállítható önálló operációs rendszerként, vagy akár Docker-tárolóként is futtatható. A fejlesztők tényleges igényeitől függően az egyes lehetőségeknek megfelelő útmutatás áll rendelkezésre.

Az új REMnux kiadást teljesen átépítették, és a SaltStack segítségével automatizálja a szoftver telepítését és konfigurálását. Ezért a közösség tagjai szabadon hozzájárulhatnak saját módosításaikkal és eszközeikkel.

A REMnux 7 most már több száz rosszindulatú programelemző eszközből álló gyűjteményt tartalmaz, amelyeket a legújabb verziókra frissítettek. A segédprogramok a következő feladatok elvégzését teszik lehetővé a felhasználók számára:

  • Ellenőrizze a gyanús végrehajtási eljárásokat és dokumentumokat.
  • A rosszindulatú kódok gyors visszafejtése.
  • Futtassa a Memory Forensics programot a fertőzött kiszolgálón.
  • Fedezze fel a hálózat és a rendszer interakcióit viselkedéselemzés céljából.
  • Elemezze a rosszindulatú dokumentumokat.
  • Ellenőrizze a statikus tulajdonságokat.
  • Adatok gyűjtése és elemzése.
  • Statikus kódelemzés.

Lesz egy lista a REMnux 7 integrált eszközeiről és azok céljairól, amelyekre a felhasználók hivatkozhatnak. Néhány ilyen segédprogram nagyon „nehézkes” lehet, de lesz egy REMnux v7 csalólap (PDF, szerkeszthető Word) is a projektfejlesztő csapattól, amely segít a felhasználóknak gyorsan megtalálni a szükséges eszközöket.

További részletekért látogasson el a remnux.org oldalra


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?