REMnux 7: разнообразный, эффективный и простой в использовании набор инструментов для анализа вредоносного ПО на базе Linux.

REMnux 7: разнообразный, эффективный и простой в использовании набор инструментов для анализа вредоносного ПО на базе Linux.

После долгого ожидания для исследователей вредоносного ПО по всему миру наконец-то была выпущена следующая версия REMnux, набора инструментов для анализа вредоносного ПО на базе Linux. Она включает в себя сотни инструментов, поддерживающих анализ вредоносных исполняемых файлов, документов, скриптов и нежелательных файлов. коды, которые сегодня популярны в Интернете.

REMnux выпускается уже 10 лет, и это седьмое крупное обновление этого набора инструментов для анализа вредоносного ПО, в которое добавлен ряд новых инструментов, а также удалены некоторые устаревшие инструменты, устаревшие и больше не эффективные.

REMnux 7: разнообразный, эффективный и простой в использовании набор инструментов для анализа вредоносного ПО на базе Linux.

По сути, REMnux разработан на основе Ubuntu — одного из наиболее полных и часто используемых сегодня дистрибутивов Linux. REMnux поставляется с предварительно настроенными утилитами, которые помогают специалистам по обратному проектированию не только сэкономить время в каждом процессе анализа вредоносного ПО , но также могут обеспечить более точные результаты.

REMnux можно установить как виртуальное устройство, настроить как отдельную операционную систему или даже запустить как контейнер Docker. В зависимости от реальных потребностей разработчиков будут доступны рекомендации, соответствующие каждому варианту.

Новая версия REMnux была полностью переработана и использует SaltStack для автоматизации установки и настройки программного обеспечения. Таким образом, члены сообщества смогут свободно вносить свои собственные модификации и инструменты.

Коллекция из сотен инструментов анализа вредоносного ПО, обновленных до последних версий, теперь включена в REMnux 7. Утилиты позволят пользователям выполнять следующие задачи:

  • Проверьте наличие подозрительных исполнительных процедур и документов.
  • Быстрое реконструирование вредоносного кода.
  • Запустите анализ памяти на зараженном сервере.
  • Изучите сетевые и системные взаимодействия для поведенческого анализа.
  • Анализ вредоносных документов.
  • Проверьте статические свойства.
  • Собирайте и анализируйте данные.
  • Статический анализ кода.

В REMnux 7 будет список интегрированных инструментов и их назначение, на которые пользователи смогут ссылаться. Некоторые из этих утилит могут быть очень «громоздкими», но также будет шпаргалка REMnux v7 (PDF, редактируемый Word) от команды разработчиков проекта, которая поможет пользователям быстро найти нужные мне инструменты.

Для получения более подробной информации посетите сайт: remnux.org.


Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Yahoo Search — это законная поисковая система. Однако его также считают угонщиком браузера, перенаправляющим пользователей на поиск. йаху. ком. Этот угонщик браузера захватит домашнюю страницу веб-браузера и настройки поисковой системы, чтобы отобразить домашнюю страницу Yahoo Search и поисковую систему вместо домашней страницы и поисковой системы, которые вы ранее настроили.

Узнайте о функции «Завершить задачу» в Windows.

Узнайте о функции «Завершить задачу» в Windows.

Завершить задачу — это функция диспетчера задач Microsoft Windows. Он расположен на вкладке «Приложения» и позволяет пользователям закрывать любую отвечающую или не отвечающую программу.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Как и на многих других платформах, в Windows также имеется специализированный менеджер буфера обмена, который называется «История буфера обмена».

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.

Как работает LoRaWAN? Почему это важно для Интернета вещей?

Как работает LoRaWAN? Почему это важно для Интернета вещей?

LoRaWAN или беспроводная сеть дальнего действия полезна для связи между маломощными устройствами на больших расстояниях.

8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.