Hosszú várakozás után végre megjelent a REMnux, a Linux-alapú kártevő- elemző eszközkészlet következő verziója a rosszindulatú programok kutatói számára szerte a világon, amely több száz olyan eszközzel érkezik, amely támogatja a rosszindulatú futtatható fájlok, dokumentumok, szkriptek és nem kívánt programok elemzését. kódok, amelyek ma népszerűek az interneten.
A REMnuxot 10 éve adták ki, és ez a malware-elemző eszközkészlet hetedik fő frissítése, amely egy sor új eszköz hozzáadásával, valamint néhány elavult eszköz eltávolításával érkezik. Elavult és már nem hatékony.

A REMnuxot alapvetően az Ubuntu alapján fejlesztették ki – ez az egyik legátfogóbb és leggyakrabban használt Linux disztribúció ma. A REMnux előre konfigurált segédprogramokkal rendelkezik, amelyek segítenek a visszafejtőknek nemcsak időt takarítani minden rosszindulatú programelemzési folyamat során , hanem pontosabb eredményeket is támogathatnak.
A REMnux telepíthető virtuális készülékként, beállítható önálló operációs rendszerként, vagy akár Docker-tárolóként is futtatható. A fejlesztők tényleges igényeitől függően az egyes lehetőségeknek megfelelő útmutatás áll rendelkezésre.
Az új REMnux kiadást teljesen átépítették, és a SaltStack segítségével automatizálja a szoftver telepítését és konfigurálását. Ezért a közösség tagjai szabadon hozzájárulhatnak saját módosításaikkal és eszközeikkel.
A REMnux 7 most már több száz rosszindulatú programelemző eszközből álló gyűjteményt tartalmaz, amelyeket a legújabb verziókra frissítettek. A segédprogramok a következő feladatok elvégzését teszik lehetővé a felhasználók számára:
- Ellenőrizze a gyanús végrehajtási eljárásokat és dokumentumokat.
- A rosszindulatú kódok gyors visszafejtése.
- Futtassa a Memory Forensics programot a fertőzött kiszolgálón.
- Fedezze fel a hálózat és a rendszer interakcióit viselkedéselemzés céljából.
- Elemezze a rosszindulatú dokumentumokat.
- Ellenőrizze a statikus tulajdonságokat.
- Adatok gyűjtése és elemzése.
- Statikus kódelemzés.
Lesz egy lista a REMnux 7 integrált eszközeiről és azok céljairól, amelyekre a felhasználók hivatkozhatnak. Néhány ilyen segédprogram nagyon „nehézkes” lehet, de lesz egy REMnux v7 csalólap (PDF, szerkeszthető Word) is a projektfejlesztő csapattól, amely segít a felhasználóknak gyorsan megtalálni a szükséges eszközöket.
További részletekért látogasson el a remnux.org oldalra