FĂŒnf Jahre nach der Veröffentlichung der letzten Ausgabe wurde eine neue Version des spezialisierten Linux-Distribution , die fĂŒr die Analyse und das Reverse Engineering von Malware-Code konzipiert ist. REMnux bietet die Möglichkeit, eine isolierte Laborumgebung zu schaffen, in der die Funktionsweise eines bestimmten angegriffenen Netzwerkdienstes emuliert werden kann, um das Verhalten von Malware unter realitĂ€tsnahen Bedingungen zu studieren. Ein weiteres Anwendungsgebiet von REMnux ist die Untersuchung der Eigenschaften von schĂ€dlichen Skripten auf JavaScript-basierten Webseiten.
Die Distribution basiert auf der Ubuntu 18.04-Paketbasis und verwendet die benutzerdefinierte Umgebung LXDE. Firefox mit dem NoScript-Add-on wird als Webbrowser mitgeliefert. In der Distribution ist eine umfassende Sammlung von Tools zur Analyse von Malware, zur DurchfĂŒhrung von Reverse Engineering von Code, zur Untersuchung von durch Angreifer modifizierten PDFs und Office-Dokumenten sowie zur Ăberwachung der SystemaktivitĂ€t enthalten. Die GröĂe von REMnux betrĂ€gt Innerhalb der Virtualisierungssysteme betrĂ€gt die GröĂe 5,2 GB. In der neuen Version wurden alle angebotenen Tools aktualisiert und der Inhalt des Distributionspakets erheblich erweitert (die GröĂe des virtuellen Maschinen-Images hat sich verdoppelt). Die Liste der angebotenen Utilities ist in Kategorien unterteilt.
Das Paket umfasst folgende :
- Website-Analyse: , , , , , , , , , , , , , ;
- Analyse von bösartigen Flash-Videos: , , , , ;
- Java-Analyse: , , , , ;
- JavaScript-Analyse: , , , , ;
- PDF-Analyse: , , , , , , , , , , ;
- Analyse von Microsoft Office-Dokumenten: , , , , , , , , ;
- Shellcode-Analyse: , unicode2hex-escaped, unicode2raw, , ;
- Lesen des obfuskierten Codes (Deobfuscation): , , , , , , , , ,
- Extrahieren von String-Daten: , , ;
- Wiederherstellung von Dateien: , , , ;
- Ăberwachung der NetzwerkaktivitĂ€ten: , , , ;
- Netzwerkdienste: , , , , , , , accept-all-ips;
- Netzwerk-Utilities: , set-static-ip, renew-dhcp, , , , ;
- Arbeiten mit einer Sammlung von Malware-Beispielen: , , , , ;
- Signaturanalyse: , , , , ;
- Scannen: , , , , , ;
- Arbeiten mit Hashes: , , , , , , ;
- Analyse von Malware fĂŒr Linux: ,
- Disassembler: , , ;
- Debugger: , ;
- Tracing-Systeme: ,
- Untersuchen: , , , , ;
- Arbeiten mit Textdaten: , , ;
- Arbeiten mit Bildern: , ;
- Arbeiten mit BinÀrdateien: , ;
- Analyse von Speicherdumps: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analyse von ausfĂŒhrbaren PE-Dateien , , , , , , , , , , , , , , , , , , ;
- Analyse von Malware fĂŒr mobile GerĂ€te: , .
Quelle: opennet.ru
