След пет години от публикуването на предишното издание новото издание на специализирания Linux дистрибутив , предназначен за изучаване и обратно инженерство на кодове на злонамерен софтуер. В процеса на анализ REMnux осигурява изолирана лабораторна среда, в която може да се емулира работата на определена атакувана мрежова услуга, за да се изследва поведението на злонамерен софтуер при условия, близки до реалните. Друга област на приложение на REMnux е изследването на характеристиките на злонамерени вставки на уебсайтове, реализирани на JavaScript.
Дистрибутивът е построен на пакетна база Ubuntu 18.04 и използва потребителска среда LXDE. Уеб браузерът включва Firefox с добавка NoScript. В комплект с дистрибутива е включена доста пълна подборка от инструменти за анализ на злонамерен софтуер, утилити за обратно инженерство на код, програми за разглеждане на модифицирани от злоумышленици PDF и офис документи, средства за мониторинг на активността в системата. Размерът на REMnux, проектиран за вътре в системи за виртуализация, е 5.2 ГБ. В новото издание са обновени всички предлагани инструменти, значително е разширен съставът на дистрибутива (размерът на образа на виртуалната машина е удвоен). Списъкът на предлаганите утилити е разделен на категории.
В комплект влизат следните :
- Инструменти за анализ на уебсайтове: , , , , , , , , , , , , , ;
- Инструменти за анализ на злонамерени Flash видеа: , , , , ;
- Инструменти за анализ на Java: , , , , ;
- Инструменти за анализ на JavaScript: , , , , ;
- Инструменти за анализ на PDF: , , , , , , , , , , ;
- Инструменти за анализ на документи на Microsoft Office: , , , , , , , , ;
- Инструменти за анализ на Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Декомпилиране на заплетен код (deobfuscation): , , , , , , , , ,
- Извличане на низови данни: , , ;
- Възстановяване на файлове: , , , ;
- Мониторинг на мрежова активност: , , , ;
- Мрежови услуги: , , , , , , , accept-all-ips;
- Мрежови утилити: , set-static-ip, renew-dhcp, , , , ;
- Работа с колекция от примери на злонамерен софтуер: , , , , ;
- Определение на сигнатурите: , , , , ;
- Сканиране: , , , , , ;
- Работа с хешове: , , , , , , ;
- Анализ на зловреден софтуер за Linux: ,
- Дизасемблатори: , , ;
- Дебъгери: , ;
- Системи за проследяване: ,
- Разследване: , , , , ;
- Работа с текстови данни: , , ;
- Работа с изображения: , ;
- Работа с бинарни файлове: , ;
- Анализ на дампове на паметта: , , AESKeyFinder, RSAKeyFinder, , , ;
- Анализ на изпълними PE файлове , , , , , , , , , , , , , , , , , , ;
- Анализ на зловреден софтуер за мобилни устройства: , .
Източник: opennet.ru
