Cinque anni dopo la pubblicazione dell'ultima versione la nuova release di una distribuzione Linux specializzata , progettata per l'analisi e il reverse engineering del codice dei malware. Durante l'analisi, REMnux consente di creare un ambiente laboratoriale isolato per emulare il funzionamento di un particolare servizio di rete attaccato, in modo da studiare il comportamento del malware in condizioni simili a quelle reali. Un'altra area di applicazione di REMnux è l'analisi delle caratteristiche degli inserimenti maligni nei siti web realizzati in JavaScript.
La distribuzione è costruita sulla base dei pacchetti di Ubuntu 18.04 e utilizza l'ambiente personalizzato LXDE. Come browser web, è fornito Firefox con il plugin NoScript. Il pacchetto della distribuzione include una selezione piuttosto completa di strumenti per l'analisi dei malware, utility per il reverse engineering del codice, programmi per studiare PDF e documenti di Office modificati dai malintenzionati, strumenti per il monitoraggio dell'attività del sistema. La dimensione di REMnux, formato per ambienti di virtualizzazione, è di 5.2 GB. Nella nuova versione sono stati aggiornati tutti gli strumenti offerti, ed è stata notevolmente ampliata la composizione della distribuzione (la dimensione dell'immagine della macchina virtuale è raddoppiata). L'elenco delle utility offerte è suddiviso in categorie.
Il pacchetto include i seguenti :
- Analisi dei siti web: , , , , , , , , , , , , , ;
- Analisi dei video Flash malevoli: , , , , ;
- Analisi Java: , , , , ;
- Analisi JavaScript: , , , , ;
- Analisi PDF: , , , , , , , , , , ;
- Analisi di documenti Microsoft Office: , , , , , , , , ;
- Analisi del Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Riduzione del codice offuscato in forma leggibile (deobfuscation): , , , , , , , , ,
- Estrazione dei dati stringa: , , ;
- Recupero dei file: , , , ;
- Monitoraggio dell'attività di rete: , , , ;
- Servizi di rete: , , , , , , , accept-all-ips;
- Utility di rete: , set-static-ip, renew-dhcp, , , , ;
- Lavorare con la collezione di esempi di malware: , , , , ;
- Definizione delle firme: , , , , ;
- Scansione: , , , , , ;
- Lavorare con gli hash: , , , , , , ;
- Analisi malware per Linux: ,
- Disassemblatori: , , ;
- Debuggers: , ;
- Sistemi di tracciamento: ,
- Investigate: , , , , ;
- Lavorare con dati di testo: , , ;
- Lavorare con immagini: , ;
- Lavorare con file binari: , ;
- Analisi dei dump di memoria: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analisi di file PE eseguibili , , , , , , , , , , , , , , , , , , ;
- Analisi malware per dispositivi mobili: , .
Fonte: opennet.ru
