Fünf Jahre nach der Veröffentlichung der letzten Ausgabe die neue Version einer spezialisierten Linux-Distribution , die für das Studium und die Reverse Engineering von Malware-Code gedacht ist. Bei der Analyse ermöglicht REMnux die Schaffung von Bedingungen in einer isolierten Laborumgebung, in der man das Verhalten einer bestimmten angegriffenen Netzwerkdienstleistung in realitätsnahen Bedingungen emulieren kann. Ein weiteres Anwendungsgebiet von REMnux ist die Untersuchung der Eigenschaften von Malware-Inserts auf Websites, die in JavaScript umgesetzt sind.
Die Distribution basiert auf dem Paketbestand von Ubuntu 18.04 und verwendet die benutzerdefinierte Umgebung LXDE. Als Webbrowser wird Firefox mit dem Add-on NoScript ausgeliefert. Das Distribution umfasst eine recht vollständige Sammlung von Werkzeugen zur Analyse von Malware, Utilitäten für das Reverse Engineering von Code, Programmen zum Studium von von Angreifern modifizierten PDF- und Office-Dokumenten sowie Methoden zur Überwachung der Systemaktivität. Die Größe von REMnux, das für virtuelle Systeme erstellt wurde, beträgt 5,2 GB. In der neuen Version wurden alle verfügbaren Werkzeuge aktualisiert, der Bestand der Distribution wurde erheblich erweitert (die Größe des virtuellen Maschinenimages hat sich verdoppelt). Die Liste der verfügbaren Utilitäten ist in Kategorien unterteilt.
Das Paket enthält folgende :
- Analyse von Websites: , , , , , , , , , , , , , ;
- Analyse von schädlichen Flash-Videos: , , , , ;
- Analyse von Java: , , , , ;
- Analyse von JavaScript: , , , , ;
- Analyse von PDF: , , , , , , , , , , ;
- Analyse von Microsoft Office-Dokumenten: , , , , , , , , ;
- Analyse von Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Umwandlung von obfuskiertem Code in lesbare Form (Deobfuskation): , , , , , , , , ,
- Extrahieren von Zeichenfolgedaten: , , ;
- Wiederherstellung von Dateien: , , , ;
- Überwachung der Netzwerkaktivität: , , , ;
- Netzwerkdienste: , , , , , , , accept-all-ips;
- Netzwerktools: , set-static-ip, renew-dhcp, , , , ;
- Arbeiten mit einer Sammlung von Malware-Beispielen: , , , , ;
- Definition von Signaturen: , , , , ;
- Scannen: , , , , , ;
- Arbeiten mit Hashes: , , , , , , ;
- Malware-Analyse für Linux: ,
- Disassembler: , , ;
- Debugger: , ;
- Tracing-Systeme: ,
- Untersuchen: , , , , ;
- Arbeiten mit Textdaten: , , ;
- Arbeiten mit Bildern: , ;
- Arbeiten mit Binärdateien: , ;
- Analyse von Speicherabbildern: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analyse ausführbarer PE-Dateien , , , , , , , , , , , , , , , , , , ;
- Malware-Analyse für mobile Geräte: , .
Quelle: opennet.ru
