REMnux 7: En mångsidig, effektiv, lättanvänd Linux-baserad analysverktyg för skadlig programvara

REMnux 7: En mångsidig, effektiv, lättanvänd Linux-baserad analysverktyg för skadlig programvara

Efter en lång väntan har nästa version av REMnux, den Linux-baserade verktygssatsen för analys av skadlig programvara, äntligen släppts till forskare över hela världen, med hundratals verktyg som stöder analys av skadliga körbara filer, dokument, skript och oönskade koder som är populära på internet idag.

REMnux har släppts i 10 år och detta är den sjunde stora uppdateringen av detta verktyg för analys av skadlig programvara, med tillägg av en rad nya verktyg samt borttagning av några föråldrade verktyg, föråldrade och inte längre effektiva.

REMnux 7: En mångsidig, effektiv, lättanvänd Linux-baserad analysverktyg för skadlig programvara

I grund och botten är REMnux utvecklad baserat på Ubuntu – en av de mest omfattande och vanligaste Linux-distributionerna idag. REMnux kommer med förkonfigurerade verktyg för att hjälpa reverse engineer att inte bara spara tid i varje analysprocess för skadlig programvara , utan kan också stödja mer exakta resultat.

REMnux kan installeras som en virtuell apparat, konfigureras som ett fristående operativsystem eller till och med köras som en Docker-behållare. Beroende på utvecklarnas faktiska behov kommer vägledning att finnas tillgänglig för varje alternativ.

Den nya REMnux-utgåvan har byggts om helt och bygger på SaltStack för att automatisera installationen och konfigurationen av programvaran. Därför kommer communitymedlemmar fritt att kunna bidra med sina egna modifieringar och verktyg.

En samling av hundratals analysverktyg för skadlig programvara som har uppdaterats till de senaste versionerna ingår nu i REMnux 7. Verktygen gör det möjligt för användare att utföra följande uppgifter:

  • Kontrollera om det finns misstänkta avrättningsprocedurer och dokument.
  • Reverse engineering skadlig kod snabbt.
  • Kör Memory Forensics på den infekterade servern.
  • Utforska nätverks- och systeminteraktioner för beteendeanalys.
  • Analysera skadliga dokument.
  • Kontrollera statiska egenskaper.
  • Samla in och analysera data.
  • Statisk kodanalys.

Det kommer att finnas en lista över integrerade verktyg i REMnux 7 och deras syften för användare att referera till. Vissa av dessa verktyg kan vara väldigt "krångliga", men det kommer också att finnas ett REMnux v7-fuskblad (PDF, redigerbart Word) från projektutvecklingsteamet som hjälper användare att snabbt hitta de verktyg jag behöver.

För mer detaljerad information, besök: remnux.org


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.