REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Dopo una lunga attesa, la prossima versione di REMnux, il toolkit di analisi malware basato su Linux , è stata finalmente rilasciata ai ricercatori di malware di tutto il mondo, arrivando con centinaia di strumenti che supportano l'analisi di file eseguibili, documenti, script e file indesiderati dannosi. codici che sono popolari su Internet oggi.

REMnux è uscito da 10 anni e questo è il settimo importante aggiornamento di questo toolkit di analisi del malware, che arriva con l'aggiunta di una serie di nuovi strumenti oltre alla rimozione di alcuni strumenti obsoleti e non più efficaci.

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Fondamentalmente, REMnux è sviluppato sulla base di Ubuntu, una delle distribuzioni Linux più complete e comunemente utilizzate oggi. REMnux viene fornito con utilità preconfigurate per aiutare il reverse engineering non solo a risparmiare tempo in ogni processo di analisi del malware , ma può anche supportare risultati più accurati.

REMnux può essere installato come dispositivo virtuale, configurato come sistema operativo autonomo o persino eseguito come contenitore Docker. A seconda delle effettive esigenze degli sviluppatori, saranno disponibili indicazioni corrispondenti a ciascuna opzione.

La nuova versione di REMnux è stata completamente ricostruita e si affida a SaltStack per automatizzare l'installazione e la configurazione del software. Pertanto, i membri della comunità potranno contribuire liberamente con le proprie modifiche e strumenti.

REMnux 7 include ora una raccolta di centinaia di strumenti di analisi del malware aggiornati alle versioni più recenti. Le utilità consentiranno agli utenti di eseguire le seguenti attività:

  • Verificare la presenza di procedure e documenti di esecuzione sospetti.
  • Decodifica rapidamente il codice dannoso.
  • Esegui Memory Forensics sul server infetto.
  • Esplora le interazioni di rete e di sistema per l'analisi comportamentale.
  • Analizza documenti dannosi.
  • Controlla le proprietà statiche.
  • Raccogliere e analizzare i dati.
  • Analisi del codice statico.

Ci sarà un elenco degli strumenti integrati in REMnux 7 e i loro scopi a cui gli utenti potranno fare riferimento. Alcune di queste utilità possono essere molto "ingombranti", ma ci sarà anche un cheat sheet di REMnux v7 (PDF, Word modificabile) del team di sviluppo del progetto che aiuterà gli utenti a trovare rapidamente gli strumenti di cui ho bisogno.

Per informazioni più dettagliate, visitare: remnux.org


Come rimuovere lavviso di richiesta di copyright nellangolo destro dello schermo su Windows 10

Come rimuovere lavviso di richiesta di copyright nellangolo destro dello schermo su Windows 10

Vedi una notifica di attivazione di Windows 10 nell'angolo destro dello schermo? Questo articolo ti guiderà come eliminare l'avviso di richiesta di copyright su Windows 10.

Istruzioni dalla A alla Z su come installare Windows 10 build 14393.222

Istruzioni dalla A alla Z su come installare Windows 10 build 14393.222

Recentemente Microsoft ha rilasciato l'ultimo aggiornamento cumulativo per gli utenti di PC Windows 10 chiamato Build 14393.222. Questo aggiornamento rilasciato per Windows 10 corregge principalmente i bug in base al feedback degli utenti e migliora l'esperienza delle prestazioni del sistema operativo.

Proteggi la tua rete di computer con Bastion host in soli 3 passaggi

Proteggi la tua rete di computer con Bastion host in soli 3 passaggi

Hai computer sulla tua rete locale che necessitano di accesso esterno? Utilizzare un bastion host come gatekeeper per la tua rete può essere una buona soluzione.

Come creare un tasto Windows se la tastiera non è disponibile

Come creare un tasto Windows se la tastiera non è disponibile

Se preferisci utilizzare una vecchia tastiera classica, come l'IBM Model M, che non include un tasto Windows fisico, esiste un metodo semplice per aggiungerne altro, prendendo in prestito un tasto che non usi spesso. .

3 modi per cancellare rapidamente tutti i registri eventi in Windows 10

3 modi per cancellare rapidamente tutti i registri eventi in Windows 10

A volte potrebbe essere necessario eliminare i vecchi registri eventi tutti in una volta. In questa guida, Quantrimang.com ti mostrerà 3 modi per eliminare rapidamente tutti i registri eventi nel Visualizzatore eventi di Windows 10.

I metodi IP falsi ti aiutano ad accedere in modo anonimo

I metodi IP falsi ti aiutano ad accedere in modo anonimo

In molti articoli precedenti abbiamo menzionato che rimanere anonimi online è estremamente importante. Ogni anno vengono divulgate informazioni private, rendendo la sicurezza online sempre più necessaria. Questo è anche il motivo per cui dovremmo utilizzare indirizzi IP virtuali. Di seguito impareremo i metodi per creare IP falsi!

Come creare la modalità sfondo trasparente su Windows 10

Come creare la modalità sfondo trasparente su Windows 10

WindowTop è uno strumento che ha la capacità di oscurare tutte le finestre delle applicazioni e i programmi in esecuzione su computer Windows 10. Oppure puoi utilizzare un'interfaccia con sfondo scuro su Windows.

Come disattivare la barra della lingua sulla barra delle applicazioni di Windows 8

Come disattivare la barra della lingua sulla barra delle applicazioni di Windows 8

La barra della lingua su Windows 8 è una barra degli strumenti della lingua in miniatura progettata per essere visualizzata automaticamente sullo schermo del desktop. Tuttavia, molte persone desiderano nascondere questa barra della lingua sulla barra delle applicazioni.

Come impostare WEP, WPA, WPA2 per il router Linksys

Come impostare WEP, WPA, WPA2 per il router Linksys

La connettività wireless è oggi una necessità e per questo motivo la sicurezza wireless è essenziale per garantire la sicurezza della rete interna.

Suggerimenti per ottimizzare la velocità della connessione Internet da Linksys

Suggerimenti per ottimizzare la velocità della connessione Internet da Linksys

Massimizzare la velocità di Internet è essenziale per ottimizzare la connessione di rete. Puoi vivere un'esperienza di intrattenimento e di lavoro ottimale utilizzando computer, TV predisposte per Internet, console di gioco, ecc.