Lëshimi i REMnux 8.0, një distribucion për analizën e malware-it

ËshtĂ« lĂ«shuar publikimi i distribucionit tĂ« specializuar Linux REMnux 8.0, i destinuar pĂ«r studimin dhe inxhinieringun e kodit tĂ« programeve tĂ« dĂ«mshme. REMnux lejon krijimin e njĂ« ambienti laboratorik tĂ« izoluar, ku mund tĂ« emuloni punĂ«n e shĂ«rbimit rrjetor tĂ« sulmuar pĂ«r tĂ« studiuar sjelljen e programeve tĂ« dĂ«mshme nĂ« kushte tĂ« ngjashme me realitetin.

Distribucioni bazohet në pakot nga Ubuntu dhe përfshin mjete për analizimin e programeve të dëmshme, utilitete për inxhinieringun e kodit të prapë, programe për studimin e dokumenteve PDF dhe zyrtare të modifikuara nga sulmuesit, si dhe mjete për monitorimin e aktivitetit në sistem. Në total ofrohen më shumë se 200 mjete të specializuara. Për shkarkim ofrohen imazhe për sistemet e virtualizimit në formatet "ova" (VirtualBox) dhe "bqcow2" (Proxmox), me madhësi 8 GB. Projekti gjithashtu shpërndan një paketë imazhesh Docker për startimin e izoluar të mjeteve të veçanta në sistemet ekzistuese.

Në këtë version të ri:

  • Mediat e sistemit janĂ« pĂ«rditĂ«suar nga Ubuntu 20.04 nĂ« 24.04. JanĂ« pĂ«rditĂ«suar versionet e mjeteve tĂ« pĂ«rfshira nĂ« distribucion.
  • ËshtĂ« shtuar njĂ« instalues i ri qĂ« lejon instalimin e ambientit tĂ« ofruar nĂ« distribucion mbi instalimet ekzistuese tĂ« Ubuntu 24.04.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« asistenteve AI pĂ«r analizimin e programeve tĂ« dĂ«mshme. Brenda Ă«shtĂ« pĂ«rfshirĂ« njĂ« server MCP pĂ«r integrimin e mjeteve tĂ« pranishme nĂ« distribucion me agjentĂ«t e ndryshĂ«m AI. ËshtĂ« shtuar mundĂ«sia pĂ«r pĂ«rdorimin e agjentit AI OpenCode nĂ« terminal. ËshtĂ« shtuar paketa GhidrAssistMCP pĂ«r automatizimin e inxhinieringut mbrapsht nĂ« paketĂ«n Ghidra. JanĂ« shtuar plugins r2ai dhe decai pĂ«r frameworkun Radare2.
  • JanĂ« shtuar mjete tĂ« reja, pĂ«rfshirĂ«:
    • YARA-X (YARA e shkruar nĂ« Rust) me rregulla tĂ« pĂ«rditĂ«suara YARA-Forge.
    • GoReSym dhe Redress pĂ«r analizimin e skedarĂ«ve ekzekutues tĂ« projekteve nĂ« gjuhĂ«n Go.
    • Manalyze dhe LIEF pĂ«r analizimin e skedarĂ«ve ekzekutues nĂ« formatet PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 dhe AutoIt-Ripper pĂ«r analizimin e programeve tĂ« dĂ«mshme nĂ« Python.
    • APKiD pĂ«r analizimin e aplikacioneve Android.
    • origamindee pĂ«r analizimin e PDF.
    • zbar-tools pĂ«r dekodimin e QR-kodeve.

Përfshijnë mjete si:

  • Analizimi i web-faqeve: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Analizimi i videove tĂ« dĂ«mshme Flash: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Analizimi i Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
  • Analizimi i JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • Analizimi i PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Analizimi i dokumenteve Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Analizimi i Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • Rregullimi i kodit tĂ« ngatĂ«rruar nĂ« njĂ« formĂ« tĂ« lexueshme (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Shkarkimi i tĂ« dhĂ«nave string: strdeobj, pestr, strings;
  • Rikuperimi i skedarĂ«ve: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Monitorimi i aktivitetit rrjetor: Wireshark, ngrep, TCPDump, tcpick;
  • ShĂ«rbimet rrjetore: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Utilitetet rrjetore: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • PĂ«rpunimi me koleksionin e shembujve tĂ« programeve tĂ« dĂ«mshme: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • PĂ«rcaktimi i nĂ«nshkrimeve: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Skanimi: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • PĂ«rpunimi me hash-at: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Analizimi i programeve tĂ« dĂ«mshme pĂ«r Linux: Sysdig, Unhide
  • DisassemblerĂ«t: Vivisect, Udis86, objdump;
  • DepuratorĂ«t: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • Sistemet e ndjekjes: strace, ltrace
  • Investigate: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Punimi me tĂ« dhĂ«nat tekstuale: SciTE, Geany, Vim;
  • Punimi me imazhet: feh, ImageMagick;
  • Punimi me skedarĂ«t binarĂ«: wxHexEditor, VBinDiff;
  • Analiza e dump-Ă«ve tĂ« memories: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Analizimi i skedarĂ«ve ekzekutues PE UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Analizimi i programeve tĂ« dĂ«mshme pĂ«r pajisjet mobile: Androwarn, AndroGuard.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster