REMnux 8.0 väljaanne, pahavara analüüsi jaotur

Esitleme spetsialiseeritud Linux-i levituse REMnux 8.0, mis on mõeldud pahavara koodi õppimiseks ja pöördinseneri tööks. REMnux võimaldab luua isoleeritud laborikeskkonna, kus simuleerida rünnatud võrguteenuse tööd, et uurida pahavara käitumist reaalsetele lähedastes tingimustes.

Levitis põhineb Ubuntu paketibaasil ja sisaldab tööriistu pahavara analüüsiks, pöördinseneri tööriistu, programme muudetud PDF- ja kontodokumentide uurimiseks, samuti süsteemi aktiivsuse jälgimise vahendeid. Kokku on saadaval üle 200 spetsialiseeritud tööriista. Allalaadimiseks on saadaval pildid virtualiseerimissüsteemide jaoks formaatides "ova" (VirtualBox) ja "bqcow2" (Proxmox), suurusega 8 GB. Projekt jagab ka Docker-piltide komplekti, et eraldi tööriistu isolatsioonis käivitada olemasolevates süsteemides.

Uues versioonis:

  • Süsteemi keskkond on uuendatud Ubuntu 20.04-lt 24.04-le. On uuendatud ka levitatavate tööriistade versioone.
  • Uus installija on lisatud, mis võimaldab installida tarnitud keskkonda olemasolevatele Ubuntu 24.04 paigaldustele.
  • AI-assistentide kasutamise võimalus on lisatud pahavara analüüsiks. Komplekis on sisse ehitatud enda MCP-server, et integreerida tarnitud tööriistarikkaid erinevate AI-agente. Terminalis on võimalik kasutada AI-agenti OpenCode. Lisatud on GhidrAssistMCP pakett, et automatiseerida pöördinseneritööd Ghidra paketis. Lisatud on pluginad r2ai ja decai Radare2 raamistikule.
  • Komplekti on lisatud uued tööriistad, sealhulgas:
    • YARA-X (YARA, ümber kirjutatud Rustis) koos uuendatud YARA-Forge reeglitega.
    • GoReSym ja Redress, et analüüsida Go keeles kirjutatud programmide binaarfailide.
    • Manalyze ja LIEF, et analüüsida PE/ELF/MachO formaadis binaarfailide.
    • pyinstxtractor-ng, uncompyle6 ja AutoIt-Ripper, et analüüsida Pythonile kirjutatud pahavara.
    • APKiD Android-rakenduste analüüsiks.
    • origamindee PDF-de dekodeerimiseks.
    • zbar-tools QR-koodide dekodeerimiseks.

Tööriistade seas on:

  • Veebisaitide analüüs: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Kahjurikka Flash-video analüüs: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Java analüüs: Java Cache IDX Parser, JD-GUI Java dekompileerija, JAD Java dekompileerija, Javassist, CFR;
  • JavaScript analüüs: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • PDF analüüs: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Microsoft Office dokumentide analüüs: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Shellcode analüüs: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • Segatud koodi arusaadavaks tõlkimine (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Stringiandmete väljavõtmine: strdeobj, pestr, strings;
  • Failide taastamine: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Võrguaktiivsuse jälgimine: Wireshark, ngrep, TCPDump, tcpick;
  • Võrguteenused: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Võrgutooted: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Koguge näidiseid kahjurprogrammidest: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • Signatuuride tuvastamine: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Skannimine: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Hashide töötlemine: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Kahjurprogrammide analüüs Linuxile: Sysdig, Unhide
  • Dissassemblerid: Vivisect, Udis86, objdump;
  • Debugeerid: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • Jälgimissüsteemid: strace, ltrace
  • Uurimine: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Töötamine tekstifailidega: SciTE, Geany, Vim;
  • Töötamine piltidega: feh, ImageMagick;
  • Töötamine binaarfailidega: wxHexEditor, VBinDiff;
  • Mälu dumpide analüüs: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Täitmisfailide analüüs: PE-failide UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Kasutajate mobiilsete seadmete pahavara analüüs: Androwarn, AndroGuard.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster