REMnux 7: Rôznorodá, efektívna a ľahko použiteľná súprava nástrojov na analýzu škodlivého softvéru založená na Linuxe

REMnux 7: Rôznorodá, efektívna a ľahko použiteľná súprava nástrojov na analýzu škodlivého softvéru založená na Linuxe

Po dlhom čakaní bola nová verzia REMnux, linuxovej sady nástrojov na analýzu malvéru , konečne uvoľnená pre výskumníkov malvéru na celom svete, pričom prichádza so stovkami nástrojov, ktoré podporujú analýzu škodlivých spustiteľných súborov, dokumentov, skriptov a nechcených kódy, ktoré sú dnes populárne na internete.

REMnux bol vydaný už 10 rokov a toto je siedma veľká aktualizácia tejto sady nástrojov na analýzu malvéru, ktorá prichádza s pridaním série nových nástrojov, ako aj odstránením niektorých zastaraných nástrojov, ktoré sú zastarané a už nie sú účinné.

REMnux 7: Rôznorodá, efektívna a ľahko použiteľná súprava nástrojov na analýzu škodlivého softvéru založená na Linuxe

V podstate je REMnux vyvinutý na základe Ubuntu - jednej z najkomplexnejších a najbežnejšie používaných distribúcií Linuxu v súčasnosti. REMnux prichádza s predkonfigurovanými pomocnými programami, ktoré pomáhajú reverzným inžinierom nielen ušetriť čas v každom procese analýzy škodlivého softvéru , ale môžu tiež podporovať presnejšie výsledky.

REMnux je možné nainštalovať ako virtuálne zariadenie, nastaviť ako samostatný operačný systém alebo dokonca spustiť ako kontajner Docker. V závislosti od skutočných potrieb vývojárov budú k dispozícii usmernenia zodpovedajúce každej možnosti.

Nové vydanie REMnux bolo kompletne prerobené a spolieha sa na SaltStack na automatizáciu inštalácie a konfigurácie softvéru. Členovia komunity preto budú môcť voľne prispievať vlastnými úpravami a nástrojmi.

V REMnux 7 je teraz zahrnutá zbierka stoviek nástrojov na analýzu malvéru, ktoré boli aktualizované na najnovšie verzie. Pomôcky umožnia používateľom vykonávať nasledujúce úlohy:

  • Skontrolujte podozrivé postupy a dokumenty vykonávania.
  • Rýchly spätný inžiniering škodlivého kódu.
  • Spustite Memory Forensics na infikovanom serveri.
  • Preskúmajte sieťové a systémové interakcie pre analýzu správania.
  • Analyzujte škodlivé dokumenty.
  • Skontrolujte statické vlastnosti.
  • Zbierajte a analyzujte údaje.
  • Statická analýza kódu.

Používateľom bude k dispozícii zoznam integrovaných nástrojov v REMnux 7 a ich účelov. Niektoré z týchto pomôcok môžu byť veľmi „nemotorné“, ale bude k dispozícii aj cheat sheet REMnux v7 (PDF, editovateľný Word) od tímu vývoja projektu, ktorý používateľom pomôže rýchlo nájsť nástroje, ktoré potrebujem.

Pre podrobnejšie informácie navštívte: remnux.org


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?