Выпуск REMnux 8.0, дистрибутива для Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ПО

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ Ρ€Π΅Π»ΠΈΠ· спСциализированного Linux-дистрибутива REMnux 8.0, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для изучСния ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° ΠΊΠΎΠ΄Π° врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. REMnux позволяСт ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠ΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ сСтСвого сСрвиса для изучСния повСдСния врСдоносного ПО Π² условиях ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΊ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ.

Дистрибутив построСн Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΉ Π±Π°Π·Π΅ Ubuntu ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ инструмСнты для Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ПО, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для провСдСния ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° ΠΊΠΎΠ΄Π°, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для изучСния ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ PDF ΠΈ офисных Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ срСдства ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° активности Π² систСмС. ВсСго ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 200 спСциализированных инструмСнтов. Для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ ΠΎΠ±Ρ€Π°Π·Ρ‹ для систСм Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ… Β«ovaΒ» (VirtualBox) ΠΈ Β«bqcow2Β» (Proxmox), Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ 8 Π“Π‘. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ распространяСт Π½Π°Π±ΠΎΡ€ Docker-ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ запуска ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… инструмСнтов Π² ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… систСмах.

Π’ Π½ΠΎΠ²ΠΎΠΉ вСрсии:

  • БистСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ с Ubuntu 20.04 Π΄ΠΎ 24.04. ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии поставляСмых Π² дистрибутивС инструмСнтов.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ инсталлятор, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ΅ Π² дистрибутивС окруТСния ΠΏΠΎΠ²Π΅Ρ€Ρ… ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ установок Ubuntu 24.04.
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования AI-ассистСнтов для Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ПО. Π’ состав Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½ собствСнный MCP-сСрвСр для ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎΡΡ Π² дистрибутивС инструмСнтария с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ AI-Π°Π³Π΅Π½Ρ‚Π°ΠΌΠΈ. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π΅ AI-Π°Π³Π΅Π½Ρ‚Π° OpenCode. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ GhidrAssistMCP для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ Ghidra. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ r2ai ΠΈ decai для Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° Radare2.
  • Π’ состав Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ инструмСнты, срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…:
    • YARA-X (YARA пСрСписанный Π½Π° Rust) с ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ YARA-Forge.
    • GoReSym ΠΈ Redress для Π°Π½Π°Π»ΠΈΠ·Π° исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Π½Π° языкС Go.
    • Manalyze ΠΈ LIEF для Ρ€Π°Π·Π±ΠΎΡ€Π° исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ… PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 ΠΈ AutoIt-Ripper для Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ПО Π½Π° Python.
    • APKiD для Π°Π½Π°Π»ΠΈΠ·Π° Android-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
    • origamindee для Ρ€Π°Π·Π±ΠΎΡ€Π° PDF.
    • zbar-tools для дСкодирования QR-ΠΊΠΎΠ΄ΠΎΠ².

Π‘Ρ€Π΅Π΄ΠΈ входящих Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ инструмСнтов:

  • Анализ web-сайтов: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Анализ врСдоносных Flash-Ρ€ΠΎΠ»ΠΈΠΊΠΎΠ²: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Анализ Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
  • Анализ JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • Анализ PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Анализ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Анализ Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π·Π°ΠΏΡƒΡ‚Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΉ Π²ΠΈΠ΄ (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ строковых Π΄Π°Π½Π½Ρ‹Ρ…: strdeobj, pestr, strings;
  • ВосстановлСниС Ρ„Π°ΠΉΠ»ΠΎΠ²: Foremost, Scalpel, bulk_extractor, Hachoir;
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ сСтСвой активности: Wireshark, ngrep, TCPDump, tcpick;
  • Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ сСрвисы: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Π Π°Π±ΠΎΡ‚Π° с ΠΊΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² врСдоносного ПО: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ сигнатур: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Π Π°Π±ΠΎΡ‚Π° с Ρ…ΡΡˆΠ°ΠΌΠΈ: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Анализ врСдоносного ПО для Linux: Sysdig, Unhide
  • ДизассСмблСры: Vivisect, Udis86, objdump;
  • ΠžΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΈ: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • БистСмы трассировки: strace, ltrace
  • Investigate: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Π Π°Π±ΠΎΡ‚Π° с тСкстовыми Π΄Π°Π½Π½Ρ‹ΠΌΠΈ: SciTE, Geany, Vim;
  • Π Π°Π±ΠΎΡ‚Π° с изобраТСниями: feh, ImageMagick;
  • Π Π°Π±ΠΎΡ‚Π° с Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ: wxHexEditor, VBinDiff;
  • Анализ Π΄Π°ΠΌΠΏΠΎΠ² памяти: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Анализ исполняСмых PE-Ρ„Π°ΠΉΠ»ΠΎΠ² UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Анализ врСдоносного ПО для ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройств: Androwarn, AndroGuard.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π°Π²Π°Ρ‚Π°Ρ€ Π°Π²Ρ‚ΠΎΡ€Π°
Erik Peterson Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€
A ProHoster specialist with over seven years of experience in hosting, network infrastructure, and internet security. I participate in the development and maintenance of server solutions, VPN services, and client platforms. I specialize in stability, data protection, and service optimization for clients. I regularly monitor updates in industry standards and best practices.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ