マルウェア解析ディストリビューション REMnux 7.0 のリリース

前号発行からXNUMX年 形成された 特化した Linux ディストリビューションの新しいリリース レムナックス7.0、マルウェア コードを研究およびリバース エンジニアリングするように設計されています。 REMnux を使用すると、分析プロセス中に、攻撃を受けている特定のネットワーク サービスの動作をエミュレートして、実際の環境に近い条件でのマルウェアの動作を研究できる隔離されたラボ環境を提供できます。 REMnux のもう XNUMX つの応用分野は、JavaScript で実装された Web サイト上の悪意のある挿入のプロパティの研究です。

このディストリビューションは Ubuntu 18.04 パッケージ ベースに構築されており、LXDE ユーザー環境を使用します。 Firefox には、Web ブラウザーとして NoScript アドオンが付属しています。配布キットには、マルウェアを分析するためのツール、コードをリバース エンジニアリングするためのユーティリティ、攻撃者によって変更された PDF やオフィス文書を調査するためのプログラム、システム内のアクティビティを監視するためのツールのかなり完全な選択が含まれています。サイズ ブートイメージ REMnux、のために結成されました 打ち上げ 仮想化システム内では 5.2 GB です。新しいリリースでは、提供されるすべてのツールが更新され、ディストリビューションの構成が大幅に拡張されました (仮想マシン イメージのサイズが XNUMX 倍になりました)。提案されたユーティリティのリストはカテゴリに分かれています。

キットには以下のものが含まれます ツール:

出所: オープンネット.ru

コメントを追加します