Издание на REMnux 8.0, дистрибуция за анализ на зловреден софтуер

Представен е релиз на специализираното Linux издание REMnux 8.0, предназначено за обучение и обратно инженерство на код на зловреден софтуер. REMnux позволява създаването на изолирана лабораторна среда, в която може да бъдат емулирани работата на атакувани мрежови услуги, за да се изучи поведението на зловреден софтуер в условия, близки до реалните.

Изданието е изградено на пакетната база на Ubuntu и включва инструменти за анализ на зловреден софтуер, утилити за обратно инженерство на код, програми за изучаване на модифицирани PDF и офисни документи от злонамерени потребители, а също и средства за мониторинг на активността в системата. Предложени са над 200 специализирани инструмента. За изтегляне се предлагат образи за виртуализационни системи в форматите „ova” (VirtualBox) и „bqcow2” (Proxmox), с размер 8 ГБ. Проектът също така предлага набор от Docker образи за изолирано стартиране на отделни инструменти в съществуващи системи.

В новата версия:

  • Системната среда е обновена от Ubuntu 20.04 до 24.04. Обновени са версиите на предоставяните в дистрибутива инструменти.
  • Добавен е нов инсталатор, който позволява инсталирането на предложената в дистрибутива среда върху вече съществуващи инсталации на Ubuntu 24.04.
  • Предоставена е възможност за използване на AI асистенти за анализ на зловреден софтуер. Включен е собствен MCP сървър за интеграция на наличните в дистрибутива инструменти с различни AI агенти. Добавена е възможност за използване на AI агент OpenCode в терминала. Добавен е пакет GhidrAssistMCP за автоматизация на обратно инженерство в пакета Ghidra. Добавени са плъгини r2ai и decai за фреймворка Radare2.
  • Включени са нови инструменти, сред които:
    • YARA-X (YARA, пренаписан на Rust) с обновени правила YARA-Forge.
    • GoReSym и Redress за анализ на изпълними файлове на проекти на Go.
    • Manalyze и LIEF за анализ на изпълними файлове в форматите PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 и AutoIt-Ripper за анализ на зловреден софтуер на Python.
    • APKiD за анализ на Android приложения.
    • origamindee за анализ на PDF.
    • zbar-tools за декодиране на QR кодове.

Сред включените в комплекта инструменти:

  • Анализ на уебсайтове: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Анализ на зловредни Flash материали: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Анализ на Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
  • Анализ на JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • Анализ на PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Анализ на документи от Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Анализ на Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • Декодиране на заплетен код в четим вид (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Извличане на низови данни: strdeobj, pestr, strings;
  • Възстановяване на файлове: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Мониторинг на мрежова активност: Wireshark, ngrep, TCPDump, tcpick;
  • Мрежови услуги: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Мрежови инструменти: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Работа с колекция примери на злонамерен софтуер: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • Определяне на сигнатури: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Сканиране: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Работа с хешове: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Анализ на злонамерен софтуер за Linux: Sysdig, Unhide
  • Дизасемблери: Vivisect, Udis86, objdump;
  • Дебъгери: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • Системи за трасировка: strace, ltrace
  • Изследване: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Работа с текстови данни: SciTE, Geany, Vim;
  • Работа с изображения: feh, ImageMagick;
  • Работа с бинарни файлове: wxHexEditor, VBinDiff;
  • Анализ на дъмпове на паметта: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Анализ на изпълняеми PE файлове: UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Анализ на злонамерен софтуер за мобилни устройства: Androwarn, AndroGuard.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster