ĂshtĂ« lĂ«shuar publikimi i distribucionit tĂ« specializuar Linux REMnux 8.0, i destinuar pĂ«r studimin dhe inxhinieringun e kodit tĂ« programeve tĂ« dĂ«mshme. REMnux lejon krijimin e njĂ« ambienti laboratorik tĂ« izoluar, ku mund tĂ« emuloni punĂ«n e shĂ«rbimit rrjetor tĂ« sulmuar pĂ«r tĂ« studiuar sjelljen e programeve tĂ« dĂ«mshme nĂ« kushte tĂ« ngjashme me realitetin.
Distribucioni bazohet në pakot nga Ubuntu dhe përfshin mjete për analizimin e programeve të dëmshme, utilitete për inxhinieringun e kodit të prapë, programe për studimin e dokumenteve PDF dhe zyrtare të modifikuara nga sulmuesit, si dhe mjete për monitorimin e aktivitetit në sistem. Në total ofrohen më shumë se 200 mjete të specializuara. Për shkarkim ofrohen imazhe për sistemet e virtualizimit në formatet "ova" (VirtualBox) dhe "bqcow2" (Proxmox), me madhësi 8 GB. Projekti gjithashtu shpërndan një paketë imazhesh Docker për startimin e izoluar të mjeteve të veçanta në sistemet ekzistuese.
Në këtë version të ri:
- Mediat e sistemit janë përditësuar nga Ubuntu 20.04 në 24.04. Janë përditësuar versionet e mjeteve të përfshira në distribucion.
- ĂshtĂ« shtuar njĂ« instalues i ri qĂ« lejon instalimin e ambientit tĂ« ofruar nĂ« distribucion mbi instalimet ekzistuese tĂ« Ubuntu 24.04.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« asistenteve AI pĂ«r analizimin e programeve tĂ« dĂ«mshme. Brenda Ă«shtĂ« pĂ«rfshirĂ« njĂ« server MCP pĂ«r integrimin e mjeteve tĂ« pranishme nĂ« distribucion me agjentĂ«t e ndryshĂ«m AI. ĂshtĂ« shtuar mundĂ«sia pĂ«r pĂ«rdorimin e agjentit AI OpenCode nĂ« terminal. ĂshtĂ« shtuar paketa GhidrAssistMCP pĂ«r automatizimin e inxhinieringut mbrapsht nĂ« paketĂ«n Ghidra. JanĂ« shtuar plugins r2ai dhe decai pĂ«r frameworkun Radare2.
- Janë shtuar mjete të reja, përfshirë:
- YARA-X (YARA e shkruar në Rust) me rregulla të përditësuara YARA-Forge.
- GoReSym dhe Redress për analizimin e skedarëve ekzekutues të projekteve në gjuhën Go.
- Manalyze dhe LIEF për analizimin e skedarëve ekzekutues në formatet PE/ELF/MachO.
- pyinstxtractor-ng, uncompyle6 dhe AutoIt-Ripper për analizimin e programeve të dëmshme në Python.
- APKiD për analizimin e aplikacioneve Android.
- origamindee për analizimin e PDF.
- zbar-tools për dekodimin e QR-kodeve.
Përfshijnë mjete si:
- Analizimi i web-faqeve: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
- Analizimi i videove të dëmshme Flash: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
- Analizimi i Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
- Analizimi i JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
- Analizimi i PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
- Analizimi i dokumenteve Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
- Analizimi i Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
- Rregullimi i kodit të ngatërruar në një formë të lexueshme (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
- Shkarkimi i të dhënave string: strdeobj, pestr, strings;
- Rikuperimi i skedarëve: Foremost, Scalpel, bulk_extractor, Hachoir;
- Monitorimi i aktivitetit rrjetor: Wireshark, ngrep, TCPDump, tcpick;
- Shërbimet rrjetore: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
- Utilitetet rrjetore: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
- Përpunimi me koleksionin e shembujve të programeve të dëmshme: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
- Përcaktimi i nënshkrimeve: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
- Skanimi: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
- Përpunimi me hash-at: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
- Analizimi i programeve të dëmshme për Linux: Sysdig, Unhide
- Disassemblerët: Vivisect, Udis86, objdump;
- DepuratorĂ«t: Evanâs Debugger (EDB), GNU Project Debugger (GDB);
- Sistemet e ndjekjes: strace, ltrace
- Investigate: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
- Punimi me të dhënat tekstuale: SciTE, Geany, Vim;
- Punimi me imazhet: feh, ImageMagick;
- Punimi me skedarët binarë: wxHexEditor, VBinDiff;
- Analiza e dump-ëve të memories: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
- Analizimi i skedarëve ekzekutues PE UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
- Analizimi i programeve të dëmshme për pajisjet mobile: Androwarn, AndroGuard.
Burimi: opennet.ru
