REMnux 8.0 väljaanne, pahavara analüüsi jaotur

Esitatud on spetsialiseeritud Linuxi distributsioon REMnux 8.0, mis on mõeldud kahjulike programmide koodi uurimiseks ja tagasipöördumiseks. REMnux võimaldab luua isoleeritud laboratoorse keskkonna, kus saab emuleerida rünnatava võrgu teenuse tööd, et uurida kahjuliku tarkvara käitumist tingimustes, mis on sarnased reaalsetele.

Distributsioon põhineb Ubuntu paketibaasil ning sisaldab tööriistu kahjuliku tarkvara analüüsimiseks, tagasipöördumise utiliite, programme muudetud pahatahtlike PDF- ja kontoridokumentide uurimiseks, samuti süsteemi aktiivsuse jälgimise vahendeid. Kokku on pakutud üle 200 spetsialiseeritud tööriista. Laadimiseks on saadaval pildid virtuaalmasinatele formaatides „ova“ (VirtualBox) ja „bqcow2“ (Proxmox), suurusega 8 GB. Projekt jagab ka Docker-piltide komplekti, et isoleeritud käivitada eraldi tööriistu olemasolevates süsteemides.

Uues versioonis:

  • Süsteemi keskkond on uuendatud Ubuntu 20.04 versioonist 24.04 versioonini. Uuendatud on distributsioonis sisalduvate tööriistade versioonid.
  • Lisa on värske installija, mis võimaldab installida pakutavat keskkonda juba olemasolevatele Ubuntu 24.04 seadistustele.
  • Mugavuse nimel on lisatud AI-assistendid kahjuliku tarkvara analüüsimiseks. Komplekti kuulub sisemine MCP-server olemasolevate tööriistade integreerimiseks eri AI-agentidega. Terminalis on võimalik kasutada AI-agent OpenCode. Täiendatud on Ghidra paketti automaatse tagasipöördumise jaoks GhidrAssistMCP paketiga. Radare2 raamistiku jaoks on lisatud pluginad r2ai ja decai.
  • Komplekti on lisatud uued tööriistad, sealhulgas:
    • YARA-X (YARA, mis on kirjutatud Rustis) koos uuendatud YARA-Forge reeglitega.
    • GoReSym ja Redress Go keeles projektide käivitatavate failide analüüsimiseks.
    • Manalyze ja LIEF käivitatavate failide analüüsiks formaatides PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 ja AutoIt-Ripper kahjuliku tarkvara analüüsimiseks Pythonis.
    • APKiD Android-rakenduste analüüsimiseks.
    • origamindee PDF-i analüüsimiseks.
    • zbar-tools QR-koodide dekodeerimiseks.

Tööriistade hulgas on:

  • Veebisaitide analüüs: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Kahjulike Flash-rullikute analüüs: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Java analüüs: Java Cache IDX Parser, JD-GUI Java decompiler, JAD Java decompiler, Javassist, CFR;
  • JavaScript analüüs: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • PDF analüüs: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Microsoft Office dokumentide analüüs: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Shellcode analüüs: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • Segase koodi loetavaks muutmine (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Stringide andmete ekstraktsioon: strdeobj, pestr, strings;
  • Failide taastamine: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Võrguaktiivsuse jälgimine: Wireshark, ngrep, TCPDump, tcpick;
  • Võrguteenused: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Võrgu utiliidid: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Kogumikega pahavara näidistega töötamine: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • Allkirjade määramine: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Skaneerimine: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Hashidega töötamine: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Linuxi pahavara analüüs: Sysdig, Unhide
  • Disassemblerid: Vivisect, Udis86, objdump;
  • Silurid: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • Jälgimissüsteemid: strace, ltrace
  • Uurida: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Tekstiandmete töötlemine: SciTE, Geany, Vim;
  • Piltidega töötamine: feh, ImageMagick;
  • Binaarfailidega töötamine: wxHexEditor, VBinDiff;
  • Mälu dumpide analüüs: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • PE failide analüüs: UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Mobiilsete seadmete pahavara analüüs: Androwarn, AndroGuard.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster