REMnux 7: різноманітний, ефективний, простий у використанні інструментарій аналізу зловмисного програмного забезпечення на базі Linux

REMnux 7: різноманітний, ефективний, простий у використанні інструментарій аналізу зловмисного програмного забезпечення на базі Linux

Після довгого очікування наступну версію REMnux, набору інструментів для аналізу зловмисного програмного забезпечення на базі Linux , нарешті було випущено для дослідників зловмисного програмного забезпечення в усьому світі. Ця версія містить сотні інструментів, які підтримують аналіз зловмисних виконуваних файлів, документів, сценаріїв і небажаних коди, які сьогодні популярні в Інтернеті.

REMnux випускався протягом 10 років, і це сьоме велике оновлення цього набору інструментів для аналізу зловмисного ПЗ, до якого додано ряд нових інструментів, а також видалено деякі застарілі інструменти.

REMnux 7: різноманітний, ефективний, простий у використанні інструментарій аналізу зловмисного програмного забезпечення на базі Linux

По суті, REMnux розроблено на базі Ubuntu — одного з найповніших і найпоширеніших дистрибутивів Linux сьогодні. REMnux постачається з попередньо налаштованими утилітами, які допомагають реверсивним інженерам не тільки економити час у кожному процесі аналізу зловмисного програмного забезпечення , але й можуть підтримувати більш точні результати.

REMnux можна встановити як віртуальний пристрій, налаштувати як ��крему операційну систему або навіть запускати як контейнер Docker. Залежно від фактичних потреб розробників, для кожного варіанта будуть доступні вказівки.

Новий випуск REMnux був повністю перебудований і покладається на SaltStack для автоматизації встановлення та налаштування програмного забезпечення. Тому учасники спільноти зможуть вільно вносити власні модифікації та інструменти.

Колекція сотень інструментів аналізу зловмисного програмного забезпечення, оновлених до останніх версій, тепер включена в REMnux 7. Утиліти дозволять користувачам виконувати такі завдання:

  • Перевірте наявність підозрілих виконавчих процедур і документів.
  • Швидке реверсування шкідливого коду.
  • Запустіть Memory Forensics на зараженому сервері.
  • Досліджуйте взаємодію мережі та системи для аналізу поведінки.
  • Аналізуйте шкідливі документи.
  • Перевірте статичні властивості.
  • Збирайте та аналізуйте дані.
  • Статичний аналіз коду.

Користувачам буде запропоновано перелік інтегрованих інструментів у REMnux 7 та їх призначення. Деякі з цих утиліт можуть бути дуже «громіздкими», але також буде шпаргалка REMnux v7 (PDF, редагований Word) від команди розробників проекту, яка допоможе користувачам швидко знайти потрібні мені інструменти.

Для отримання більш детальної інформації відвідайте: remnux.org


Зелені шпалери, красиві зелені шпалери для компютера і телефону

Зелені шпалери, красиві зелені шпалери для компютера і телефону

Зелений також є темою, яку багато фотографів і дизайнерів використовують для створення комплектів шпалер із зеленим основним кольором. Нижче набір зелених шпалер для комп'ютера та телефону.

Як знайти та відкрити файли за допомогою командного рядка

Як знайти та відкрити файли за допомогою командного рядка

Кажуть, що цей метод пошуку та відкриття файлів швидший, ніж використання Провідника файлів.

Що таке Scareware? Як видалити Scareware?

Що таке Scareware? Як видалити Scareware?

Scareware — це шкідлива комп’ютерна програма, створена для того, щоб змусити користувачів подумати, що це законна програма, і просить вас витратити гроші на те, що нічого не робить.

Як збільшити швидкість підключення до Інтернету за допомогою cFosSpeed

Як збільшити швидкість підключення до Інтернету за допомогою cFosSpeed

cFosSpeed ​​​​- це програмне забезпечення, яке збільшує швидкість підключення до Інтернету, зменшує затримку передачі та збільшує міцність з'єднання приблизно в 3 рази. Спеціально для тих, хто грає в онлайн-ігри, cFosSpeed ​​​​буде підтримувати, щоб ви могли випробувати гру без проблем з мережею.

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Брандмауер Windows із розширеною безпекою — це брандмауер, який працює на Windows Server 2012 і ввімкнено за замовчуванням. Параметрами брандмауера в Windows Server 2012 можна керувати в консолі Microsoft Management Console брандмауера Windows.

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Під час зміни пароля адміністратора сторінки входу модема та маршрутизатора Vigor Draytek користувачі обмежать несанкціонований доступ до зміни пароля модему, захищаючи важливу мережеву інформацію.

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

На щастя, користувачі комп’ютерів Windows із процесорами AMD Ryzen можуть використовувати Ryzen Master для легкого розгону оперативної пам’яті, не торкаючись BIOS.

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

Порт USB-C став стандартом для передачі даних, виведення відео та заряджання на сучасних ноутбуках Windows. Хоча це зручно, може бути неприємно, коли ви підключаєте свій ноутбук до зарядного пристрою USB-C, а він не заряджається.

Як виправити помилку Cannot Create Service в Ultraviewer

Як виправити помилку Cannot Create Service в Ultraviewer

Помилка «Неможливо створити службу» в Ultraviewer виникає, коли ми встановлюємо програмне забезпечення з кодом помилки 1072.

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Помилка невідображення ідентифікатора в Ultraviewer вплине на підключення до віддаленого комп’ютера.