Π‘ΠΏΡΡΡΡ ΠΏΡΡΡ Π»Π΅Ρ Ρ ΠΌΠΎΠΌΠ΅Π½ΡΠ° ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΡΠΎΡΠ»ΠΎΠ³ΠΎ Π²ΡΠΏΡΡΠΊΠ°
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² ΠΏΠΎΡΡΡΠΎΠ΅Π½ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠ½ΠΎΠΉ Π±Π°Π·Π΅ Ubuntu 18.04 ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ΅ ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΠ΅ LXDE. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ web-Π±ΡΠ°ΡΠ·Π΅ΡΠ° ΠΏΠΎΡΡΠ°Π²Π»ΡΠ΅ΡΡΡ Firefox Ρ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ NoScript. Π ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²Π° Π²ΠΊΠ»ΡΡΠ΅Π½Π° Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠΎΠ»Π½Π°Ρ ΠΏΠΎΠ΄Π±ΠΎΡΠΊΠ° ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΠ, ΡΡΠΈΠ»ΠΈΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡΠΈΠ½Π³Π° ΠΊΠΎΠ΄Π°, ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ Π΄Π»Ρ ΠΈΠ·ΡΡΠ΅Π½ΠΈΡ ΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ
Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ PDF ΠΈ ΠΎΡΠΈΡΠ½ΡΡ
Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠ², ΡΡΠ΅Π΄ΡΡΠ² ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅. Π Π°Π·ΠΌΠ΅Ρ
Π ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ Π²Ρ
ΠΎΠ΄ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅
- ΠΠ½Π°Π»ΠΈΠ· web-ΡΠ°ΠΉΡΠΎΠ²:
Thug ,mitmproxy ,Network Miner Free Edition ,curl ,Wget ,Burp Proxy Free Edition ,Automater ,pdnstool ,Tor ,tcpextract ,tcpflow ,passive.py ,CapTipper ,yaraPcap.py ; - ΠΠ½Π°Π»ΠΈΠ· Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ
Flash-ΡΠΎΠ»ΠΈΠΊΠΎΠ²:
xxxswf ,SWF Tools ,RABCDAsm ,extract_swf ,Flare ; - ΠΠ½Π°Π»ΠΈΠ· Java:
Java Cache IDX Parser ,JD-GUI Java Decompiler ,JAD Java Decompiler ,Javassist ,CFR ; - ΠΠ½Π°Π»ΠΈΠ· JavaScript:
Rhino Debugger ,ExtractScripts ,SpiderMonkey ,V8 ,JS Beautifier ; - ΠΠ½Π°Π»ΠΈΠ· PDF:
AnalyzePDF ,Pdfobjflow ,pdfid ,pdf-parser ,peepdf ,Origami ,PDF X-RAY Lite ,PDFtk ,swf_mastah ,qpdf ,pdfresurrect ; - ΠΠ½Π°Π»ΠΈΠ· Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠ² Microsoft Office:
officeparser ,pyOLEScanner.py ,oletools ,libolecf ,oledump ,emldump ,MSGConvert ,base64dump.py ,unicode ; - ΠΠ½Π°Π»ΠΈΠ· Shellcode:
sctest , unicode2hex-escaped, unicode2raw,dism-this ,shellcode2exe ; - ΠΡΠΈΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π·Π°ΠΏΡΡΠ°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² ΡΠΈΡΠ°Π΅ΠΌΡΠΉ Π²ΠΈΠ΄ (deobfuscation):
unXOR ,XORStrings ,ex_pe_xor ,XORSearch ,brxor.py ,xortool ,NoMoreXOR ,XORBruteForcer ,Balbuzard ,FLOSS - ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ ΡΡΡΠΎΠΊΠΎΠ²ΡΡ
Π΄Π°Π½Π½ΡΡ
:
strdeobj ,pestr ,strings ; - ΠΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ°ΠΉΠ»ΠΎΠ²:
Foremost ,Scalpel ,bulk_extractor ,Hachoir ; - ΠΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ:
Wireshark ,ngrep ,TCPDump ,tcpick ; - Π‘Π΅ΡΠ΅Π²ΡΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ:
FakeDNS ,Nginx ,fakeMail ,Honeyd ,INetSim ,Inspire IRCd ,OpenSSH , accept-all-ips; - Π‘Π΅ΡΠ΅Π²ΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ:
prettyping.sh , set-static-ip, renew-dhcp,Netcat ,EPIC IRC Client ,stunnel ,Just-Metadata ; - Π Π°Π±ΠΎΡΠ° Ρ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΈΠ΅ΠΉ ΠΏΡΠΈΠΌΠ΅ΡΠΎΠ² Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΠ:
Maltrieve ,Ragpicker ,Viper ,MASTIFF ,Density Scout ; - ΠΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠΈΠ³Π½Π°ΡΡΡ:
YaraGenerator ,IOCextractor ,Autorule ,Rule Editor ,ioc-parser ; - Π‘ΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅:
Yara ,ClamAV ,TrID ,ExifTool ,virustotal-submit ,Disitool ; - Π Π°Π±ΠΎΡΠ° Ρ Ρ
ΡΡΠ°ΠΌΠΈ:
nsrllookup ,Automater ,Hash Identifier ,totalhash ,ssdeep ,virustotal-search ,VirusTotalApi ; - ΠΠ½Π°Π»ΠΈΠ· Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΠ Π΄Π»Ρ Linux:
Sysdig ,Unhide - ΠΠΈΠ·Π°ΡΡΠ΅ΠΌΠ±Π»Π΅ΡΡ:
Vivisect ,Udis86 ,objdump ; - ΠΡΠ»Π°Π΄ΡΠΈΠΊΠΈ:
Evan’s Debugger (EDB) ,GNU Project Debugger (GDB) ; - Π‘ΠΈΡΡΠ΅ΠΌΡ ΡΡΠ°ΡΡΠΈΡΠΎΠ²ΠΊΠΈ:
strace ,ltrace - Investigate:
Radare 2 ,Pyew ,Bokken ,m2elf ,ELF Parser ; - Π Π°Π±ΠΎΡΠ° Ρ ΡΠ΅ΠΊΡΡΠΎΠ²ΡΠΌΠΈ Π΄Π°Π½Π½ΡΠΌΠΈ:
SciTE ,Geany ,Vim ; - Π Π°Π±ΠΎΡΠ° Ρ ΠΈΠ·ΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΡΠΌΠΈ:
feh ,ImageMagick ; - Π Π°Π±ΠΎΡΠ° Ρ Π±ΠΈΠ½Π°ΡΠ½ΡΠΌΠΈ ΡΠ°ΠΉΠ»Π°ΠΌΠΈ:
wxHexEditor ,VBinDiff ; - ΠΠ½Π°Π»ΠΈΠ· Π΄Π°ΠΌΠΏΠΎΠ² ΠΏΠ°ΠΌΡΡΠΈ:
Volatility Framework ,findaes , AESKeyFinder, RSAKeyFinder,VolDiff ,Rekall ,linux_mem_diff_tool ; - ΠΠ½Π°Π»ΠΈΠ· ΠΈΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΡΡ
PE-ΡΠ°ΠΉΠ»ΠΎΠ²
UPX ,Bytehist ,Density Scout ,PackerID ,objdump ,Udis86 ,Vivisect ,Signsrch ,pescanner ,ExeScan ,pev ,Peframe ,pedump ,Bokken ,RATDecoders ,Pyew ,readpe.py ,PyInstaller Extractor ,DC3-MWCP ; - ΠΠ½Π°Π»ΠΈΠ· Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΠ Π΄Π»Ρ ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²:
Androwarn ,AndroGuard .
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru