Efter en lång väntan har nästa version av REMnux, den Linux-baserade verktygssatsen för analys av skadlig programvara, äntligen släppts till forskare över hela världen, med hundratals verktyg som stöder analys av skadliga körbara filer, dokument, skript och oönskade koder som är populära på internet idag.
REMnux har släppts i 10 år och detta är den sjunde stora uppdateringen av detta verktyg för analys av skadlig programvara, med tillägg av en rad nya verktyg samt borttagning av några föråldrade verktyg, föråldrade och inte längre effektiva.

I grund och botten är REMnux utvecklad baserat på Ubuntu – en av de mest omfattande och vanligaste Linux-distributionerna idag. REMnux kommer med förkonfigurerade verktyg för att hjälpa reverse engineer att inte bara spara tid i varje analysprocess för skadlig programvara , utan kan också stödja mer exakta resultat.
REMnux kan installeras som en virtuell apparat, konfigureras som ett fristående operativsystem eller till och med köras som en Docker-behållare. Beroende på utvecklarnas faktiska behov kommer vägledning att finnas tillgänglig för varje alternativ.
Den nya REMnux-utgåvan har byggts om helt och bygger på SaltStack för att automatisera installationen och konfigurationen av programvaran. Därför kommer communitymedlemmar fritt att kunna bidra med sina egna modifieringar och verktyg.
En samling av hundratals analysverktyg för skadlig programvara som har uppdaterats till de senaste versionerna ingår nu i REMnux 7. Verktygen gör det möjligt för användare att utföra följande uppgifter:
- Kontrollera om det finns misstänkta avrättningsprocedurer och dokument.
- Reverse engineering skadlig kod snabbt.
- Kör Memory Forensics på den infekterade servern.
- Utforska nätverks- och systeminteraktioner för beteendeanalys.
- Analysera skadliga dokument.
- Kontrollera statiska egenskaper.
- Samla in och analysera data.
- Statisk kodanalys.
Det kommer att finnas en lista över integrerade verktyg i REMnux 7 och deras syften för användare att referera till. Vissa av dessa verktyg kan vara väldigt "krångliga", men det kommer också att finnas ett REMnux v7-fuskblad (PDF, redigerbart Word) från projektutvecklingsteamet som hjälper användare att snabbt hitta de verktyg jag behöver.
För mer detaljerad information, besök: remnux.org