FĂŒnf Jahre nach der Veröffentlichung der letzten Ausgabe die neue Version einer spezialisierten Linux-Distribution , die fĂŒr das Studium und die Reverse Engineering von Malware-Code gedacht ist. Bei der Analyse ermöglicht REMnux die Schaffung von Bedingungen in einer isolierten Laborumgebung, in der man das Verhalten einer bestimmten angegriffenen Netzwerkdienstleistung in realitĂ€tsnahen Bedingungen emulieren kann. Ein weiteres Anwendungsgebiet von REMnux ist die Untersuchung der Eigenschaften von Malware-Inserts auf Websites, die in JavaScript umgesetzt sind.
Die Distribution basiert auf dem Paketbestand von Ubuntu 18.04 und verwendet die benutzerdefinierte Umgebung LXDE. Als Webbrowser wird Firefox mit dem Add-on NoScript ausgeliefert. Das Distribution umfasst eine recht vollstĂ€ndige Sammlung von Werkzeugen zur Analyse von Malware, UtilitĂ€ten fĂŒr das Reverse Engineering von Code, Programmen zum Studium von von Angreifern modifizierten PDF- und Office-Dokumenten sowie Methoden zur Ăberwachung der SystemaktivitĂ€t. Die GröĂe von REMnux, das fĂŒr virtuelle Systeme erstellt wurde, betrĂ€gt 5,2 GB. In der neuen Version wurden alle verfĂŒgbaren Werkzeuge aktualisiert, der Bestand der Distribution wurde erheblich erweitert (die GröĂe des virtuellen Maschinenimages hat sich verdoppelt). Die Liste der verfĂŒgbaren UtilitĂ€ten ist in Kategorien unterteilt.
Das Paket enthÀlt folgende :
- Analyse von Websites: , , , , , , , , , , , , , ;
- Analyse von schÀdlichen Flash-Videos: , , , , ;
- Analyse von Java: , , , , ;
- Analyse von JavaScript: , , , , ;
- Analyse von PDF: , , , , , , , , , , ;
- Analyse von Microsoft Office-Dokumenten: , , , , , , , , ;
- Analyse von Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Umwandlung von obfuskiertem Code in lesbare Form (Deobfuskation): , , , , , , , , ,
- Extrahieren von Zeichenfolgedaten: , , ;
- Wiederherstellung von Dateien: , , , ;
- Ăberwachung der NetzwerkaktivitĂ€t: , , , ;
- Netzwerkdienste: , , , , , , , accept-all-ips;
- Netzwerktools: , set-static-ip, renew-dhcp, , , , ;
- Arbeiten mit einer Sammlung von Malware-Beispielen: , , , , ;
- Definition von Signaturen: , , , , ;
- Scannen: , , , , , ;
- Arbeiten mit Hashes: , , , , , , ;
- Malware-Analyse fĂŒr Linux: ,
- Disassembler: , , ;
- Debugger: , ;
- Tracing-Systeme: ,
- Untersuchen: , , , , ;
- Arbeiten mit Textdaten: , , ;
- Arbeiten mit Bildern: , ;
- Arbeiten mit BinÀrdateien: , ;
- Analyse von Speicherabbildern: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analyse ausfĂŒhrbarer PE-Dateien , , , , , , , , , , , , , , , , , , ;
- Malware-Analyse fĂŒr mobile GerĂ€te: , .
Quelle: opennet.ru
