REMnux 7: Et mangfoldig, effektivt og brukervennlig Linux-basert analyseverktøysett for skadelig programvare

REMnux 7: Et mangfoldig, effektivt og brukervennlig Linux-basert analyseverktøysett for skadelig programvare

Etter lang ventetid har den neste versjonen av REMnux, det Linux-baserte verktøysettet for analyse av skadelig programvare , endelig blitt sluppet til skadevareforskere over hele verden, og kommer med hundrevis av verktøy som støtter analysen av ondsinnede kjørbare filer, dokumenter, skript og uønskede koder som er populære på internett i dag.

REMnux har blitt utgitt i 10 år, og dette er den syvende store oppdateringen av dette malwareanalyseverktøysettet, som kommer med tillegg av en rekke nye verktøy samt fjerning av noen utdaterte verktøy. utdatert og ikke lenger effektivt.

REMnux 7: Et mangfoldig, effektivt og brukervennlig Linux-basert analyseverktøysett for skadelig programvare

I utgangspunktet er REMnux utviklet basert på Ubuntu – en av de mest omfattende og mest brukte Linux-distribusjonene i dag. REMnux kommer med forhåndskonfigurerte verktøy for å hjelpe omvendt ingeniører ikke bare å spare tid i hver analyseprosess for skadelig programvare , men kan også støtte mer nøyaktige resultater.

REMnux kan installeres som en virtuell enhet, settes opp som et frittstående operativsystem, eller til og med kjøres som en Docker-beholder. Avhengig av de faktiske behovene til utviklerne, vil veiledning være tilgjengelig for hvert alternativ.

Den nye REMnux-utgivelsen har blitt fullstendig ombygd, og er avhengig av SaltStack for å automatisere installasjonen og konfigurasjonen av programvaren. Derfor vil fellesskapsmedlemmer fritt kunne bidra med sine egne modifikasjoner og verktøy.

En samling av hundrevis av verktøy for analyse av skadelig programvare som har blitt oppdatert til de nyeste versjonene er nå inkludert i REMnux 7. Verktøy lar brukere utføre følgende oppgaver:

  • Se etter mistenkelige utførelsesprosedyrer og dokumenter.
  • Reverse engineer ondsinnet kode raskt.
  • Kjør Memory Forensics på den infiserte serveren.
  • Utforsk nettverks- og systeminteraksjoner for atferdsanalyse.
  • Analyser skadelige dokumenter.
  • Sjekk statiske egenskaper.
  • Samle inn og analyser data.
  • Statisk kodeanalyse.

Det vil være en liste over integrerte verktøy i REMnux 7 og deres formål for brukere å referere til. Noen av disse verktøyene kan være veldig "tyngre", men det vil også være et REMnux v7 jukseark (PDF, redigerbart Word) fra prosjektutviklingsteamet som vil hjelpe brukere raskt å finne verktøyene jeg trenger.

For mer detaljert informasjon, vennligst besøk: remnux.org


Grønne bakgrunnsbilder, vakre grønne bakgrunnsbilder til datamaskiner og telefoner

Grønne bakgrunnsbilder, vakre grønne bakgrunnsbilder til datamaskiner og telefoner

Grønt er også et tema som mange fotografer og designere bruker for å lage tapetsett med hovedfargetonen grønn. Nedenfor er et sett med grønne bakgrunnsbilder for datamaskiner og telefoner.

Hvordan finne og åpne filer ved hjelp av ledetekst

Hvordan finne og åpne filer ved hjelp av ledetekst

Denne metoden for å søke og åpne filer sies å være raskere enn å bruke File Explorer.

Hva er Scareware? Hvordan fjerne Scareware?

Hva er Scareware? Hvordan fjerne Scareware?

Scareware er et ondsinnet dataprogram utviklet for å lure brukere til å tro at det er et legitimt program og ber deg bruke penger på noe som ikke gjør noe.

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

cFosSpeed ​​​​er programvare som øker Internett-tilkoblingshastigheten, reduserer overføringsforsinkelsen og øker tilkoblingsstyrken opptil ca. 3 ganger. Spesielt for de som spiller online spill, vil cFosSpeed ​​​​støtte slik at du kan oppleve spillet uten nettverksproblemer.

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Windows-brannmur med avansert sikkerhet er en brannmur som kjører på Windows Server 2012 og er aktivert som standard. Brannmurinnstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Når du endrer passordet for Vigor Draytek-modem og ruter-påloggingsadmin-siden, vil brukere begrense uautorisert tilgang til å endre modempassordet, og sikre viktig nettverksinformasjon.

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Heldigvis kan brukere av Windows-datamaskiner som kjører AMD Ryzen-prosessorer bruke Ryzen Master for enkelt å overklokke RAM uten å berøre BIOS.

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

USB-C-porten har blitt standarden for dataoverføring, videoutgang og lading på moderne Windows-bærbare datamaskiner. Selv om dette er praktisk, kan det være frustrerende når du kobler den bærbare datamaskinen til en USB-C-lader og den ikke lader.

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Feilen Kan ikke opprette tjeneste på Ultraviewer oppstår når vi installerer programvaren med feilkode 1072.

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Feilen med å ikke vise ID på Ultraviewer vil påvirke ekstern datamaskintilkobling.