Pēc ilgas gaidīšanas ļaunprogrammatūras pētniekiem visā pasaulē beidzot ir izlaista nākamā REMnux versija, uz Linux balstīta ļaunprogrammatūras analīzes rīkkopa , un tā ir aprīkota ar simtiem rīku, kas atbalsta ļaunprātīgu izpildāmo failu, dokumentu, skriptu un nevēlamu failu analīzi. kodi, kas mūsdienās ir populāri internetā.
REMnux ir izlaists 10 gadus, un šis ir septītais lielākais šīs ļaunprātīgās programmatūras analīzes rīkkopas atjauninājums, kurā ir pievienoti vairāki jauni rīki, kā arī noņemti daži novecojuši rīki. Novecojuši un vairs nav efektīvi.

Pamatā REMnux ir izstrādāts, pamatojoties uz Ubuntu – vienu no mūsdienās visplašākajiem un biežāk izmantotajiem Linux izplatījumiem. REMnux komplektācijā ir iepriekš konfigurētas utilītas, kas palīdz reversajiem inženieriem ne tikai ietaupīt laiku katrā ļaunprātīgas programmatūras analīzes procesā , bet arī atbalstīt precīzākus rezultātus.
REMnux var instalēt kā virtuālu ierīci, iestatīt kā atsevišķu operētājsistēmu vai pat palaist kā Docker konteineru. Atkarībā no izstrādātāju faktiskajām vajadzībām, katrai opcijai būs pieejami norādījumi.
Jaunais REMnux laidiens ir pilnībā pārbūvēts un paļaujas uz SaltStack, lai automatizētu programmatūras instalēšanu un konfigurēšanu. Tāpēc kopienas dalībnieki varēs brīvi pievienot savas modifikācijas un rīkus.
REMnux 7 tagad ir iekļauta simtiem ļaunprātīgas programmatūras analīzes rīku kolekcija, kas ir atjaunināta uz jaunākajām versijām. Utilītas lietotājiem ļaus veikt šādus uzdevumus:
- Pārbaudiet, vai nav aizdomīgu izpildes procedūru un dokumentu.
- Ātri apstrādājiet ļaunprātīgu kodu.
- Palaidiet Memory Forensics inficētajā serverī.
- Izpētiet tīkla un sistēmas mijiedarbību uzvedības analīzei.
- Analizējiet ļaunprātīgus dokumentus.
- Pārbaudiet statiskās īpašības.
- Savākt un analizēt datus.
- Statiskā koda analīze.
Lietotājiem būs pieejams REMnux 7 integrēto rīku saraksts un to mērķi. Dažas no šīm utilītprogrammām var būt ļoti “apgrūtinošas”, taču būs arī REMnux v7 krāpšanās lapa (PDF, rediģējams Word) no projekta izstrādes komandas, kas palīdzēs lietotājiem ātri atrast man nepieciešamos rīkus.
Lai iegūtu sīkāku informāciju, lūdzu, apmeklējiet vietni remnux.org