REMnux 7: daudzveidīga, efektīva, viegli lietojama uz Linux balstīta ļaunprātīgas programmatūras analīzes rīkkopa

REMnux 7: daudzveidīga, efektīva, viegli lietojama uz Linux balstīta ļaunprātīgas programmatūras analīzes rīkkopa

Pēc ilgas gaidīšanas ļaunprogrammatūras pētniekiem visā pasaulē beidzot ir izlaista nākamā REMnux versija, uz Linux balstīta ļaunprogrammatūras analīzes rīkkopa , un tā ir aprīkota ar simtiem rīku, kas atbalsta ļaunprātīgu izpildāmo failu, dokumentu, skriptu un nevēlamu failu analīzi. kodi, kas mūsdienās ir populāri internetā.

REMnux ir izlaists 10 gadus, un šis ir septītais lielākais šīs ļaunprātīgās programmatūras analīzes rīkkopas atjauninājums, kurā ir pievienoti vairāki jauni rīki, kā arī noņemti daži novecojuši rīki. Novecojuši un vairs nav efektīvi.

REMnux 7: daudzveidīga, efektīva, viegli lietojama uz Linux balstīta ļaunprātīgas programmatūras analīzes rīkkopa

Pamatā REMnux ir izstrādāts, pamatojoties uz Ubuntu – vienu no mūsdienās visplašākajiem un biežāk izmantotajiem Linux izplatījumiem. REMnux komplektācijā ir iepriekš konfigurētas utilītas, kas palīdz reversajiem inženieriem ne tikai ietaupīt laiku katrā ļaunprātīgas programmatūras analīzes procesā , bet arī atbalstīt precīzākus rezultātus.

REMnux var instalēt kā virtuālu ierīci, iestatīt kā atsevišķu operētājsistēmu vai pat palaist kā Docker konteineru. Atkarībā no izstrādātāju faktiskajām vajadzībām, katrai opcijai būs pieejami norādījumi.

Jaunais REMnux laidiens ir pilnībā pārbūvēts un paļaujas uz SaltStack, lai automatizētu programmatūras instalēšanu un konfigurēšanu. Tāpēc kopienas dalībnieki varēs brīvi pievienot savas modifikācijas un rīkus.

REMnux 7 tagad ir iekļauta simtiem ļaunprātīgas programmatūras analīzes rīku kolekcija, kas ir atjaunināta uz jaunākajām versijām. Utilītas lietotājiem ļaus veikt šādus uzdevumus:

  • Pārbaudiet, vai nav aizdomīgu izpildes procedūru un dokumentu.
  • Ātri apstrādājiet ļaunprātīgu kodu.
  • Palaidiet Memory Forensics inficētajā serverī.
  • Izpētiet tīkla un sistēmas mijiedarbību uzvedības analīzei.
  • Analizējiet ļaunprātīgus dokumentus.
  • Pārbaudiet statiskās īpašības.
  • Savākt un analizēt datus.
  • Statiskā koda analīze.

Lietotājiem būs pieejams REMnux 7 integrēto rīku saraksts un to mērķi. Dažas no šīm utilītprogrammām var būt ļoti “apgrūtinošas”, taču būs arī REMnux v7 krāpšanās lapa (PDF, rediģējams Word) no projekta izstrādes komandas, kas palīdzēs lietotājiem ātri atrast man nepieciešamos rīkus.

Lai iegūtu sīkāku informāciju, lūdzu, apmeklējiet vietni remnux.org


Instalējiet dinamiskus ekrānus un animētas tapetes operētājsistēmā Windows

Instalējiet dinamiskus ekrānus un animētas tapetes operētājsistēmā Windows

Microsoft operētājsistēmā Windows Vista DreamScene ļāva iestatīt dinamisku fonu datoriem, taču astoņus gadus vēlāk tas joprojām nav pieejams operētājsistēmā Windows 10. Kāpēc šī paraža gadu gaitā ir bijusi atgriešanās pagātnē, un ko mēs varam darīt, lai to mainītu?

Kā savienot tīklu starp 2 klēpjdatoriem, izmantojot tīkla kabeli

Kā savienot tīklu starp 2 klēpjdatoriem, izmantojot tīkla kabeli

Ja vēlamies pieslēgt tīklam divus portatīvos datorus, varam izmantot tīkla kabeli un pēc tam nomainīt abu datoru IP adreses un viss.

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.