Minęło pięć lat od publikacji poprzedniej wersji nowa wersja specjalistycznego dystrybucji Linuxa , przeznaczona do nauki i inżynierii odwrotnej złośliwego oprogramowania. W procesie analizy REMnux umożliwia stworzenie warunków izolowanego laboratorium, w którym można emulować działanie określonej atakowanej usługi sieciowej w celu badania zachowania złośliwego oprogramowania w warunkach zbliżonych do rzeczywistych. Innym zastosowaniem REMnux jest badanie właściwości złośliwych skryptów na stronach internetowych zrealizowanych w JavaScript.
Dystrybucja oparta na bazie pakietów Ubuntu 18.04 i wykorzystuje środowisko użytkownika LXDE. W zestawie dostarczane jest przeglądarka Firefox z dodatkiem NoScript. Zestaw dystrybucji zawiera dość pełny zbiór narzędzi do analizy złośliwego oprogramowania, narzędzi do inżynierii odwrotnej, programów do badania zmodyfikowanych przez przestępców plików PDF i dokumentów biurowych, a także narzędzi do monitorowania aktywności systemu. Rozmiar REMnux, przygotowanego do w systemach wirtualizacyjnych, wynosi 5,2 GB. W nowej wersji zaktualizowane zostały wszystkie dostępne narzędzia, a skład dystrybucji został znacznie rozszerzony (rozmiar obrazu maszyny wirtualnej zwiększył się dwukrotnie). Lista dostępnych narzędzi została podzielona na kategorie.
W zestawie znajdują się następujące :
- Analiza stron internetowych: , , , , , , , , , , , , , ;
- Analiza złośliwych filmów Flash: , , , , ;
- Analiza Javy: , , , , ;
- Analiza JavaScriptu: , , , , ;
- Analiza PDF: , , , , , , , , , , ;
- Analiza dokumentów Microsoft Office: , , , , , , , , ;
- Analiza Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Przekształcanie zwinnego kodu w czytelną formę (deobfuscation): , , , , , , , , ,
- Ekstrakcja danych tekstowych: , , ;
- Odzyskiwanie plików: , , , ;
- Monitorowanie aktywności sieciowej: , , , ;
- Usługi sieciowe: , , , , , , , accept-all-ips;
- Narzędzia sieciowe: , set-static-ip, renew-dhcp, , , , ;
- Praca z kolekcją próbek złośliwego oprogramowania: , , , , ;
- Definicja sygnatur: , , , , ;
- Skanowanie: , , , , , ;
- Praca z hashami: , , , , , , ;
- Analiza złośliwego oprogramowania dla Linuxa: ,
- Dizassemblery: , , ;
- Debuggery: , ;
- Systemy śledzenia: ,
- Investigate: , , , , ;
- Praca z danymi tekstowymi: , , ;
- Praca z obrazami: , ;
- Praca z plikami binarnymi: , ;
- Analiza zrzutów pamięci: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analiza wykonywalnych plików PE , , , , , , , , , , , , , , , , , , ;
- Analiza złośliwego oprogramowania dla urządzeń mobilnych: , .
Źródło: opennet.ru
