REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Dopo una lunga attesa, la prossima versione di REMnux, il toolkit di analisi malware basato su Linux , è stata finalmente rilasciata ai ricercatori di malware di tutto il mondo, arrivando con centinaia di strumenti che supportano l'analisi di file eseguibili, documenti, script e file indesiderati dannosi. codici che sono popolari su Internet oggi.

REMnux è uscito da 10 anni e questo è il settimo importante aggiornamento di questo toolkit di analisi del malware, che arriva con l'aggiunta di una serie di nuovi strumenti oltre alla rimozione di alcuni strumenti obsoleti e non più efficaci.

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Fondamentalmente, REMnux è sviluppato sulla base di Ubuntu, una delle distribuzioni Linux più complete e comunemente utilizzate oggi. REMnux viene fornito con utilità preconfigurate per aiutare il reverse engineering non solo a risparmiare tempo in ogni processo di analisi del malware , ma può anche supportare risultati più accurati.

REMnux può essere installato come dispositivo virtuale, configurato come sistema operativo autonomo o persino eseguito come contenitore Docker. A seconda delle effettive esigenze degli sviluppatori, saranno disponibili indicazioni corrispondenti a ciascuna opzione.

La nuova versione di REMnux è stata completamente ricostruita e si affida a SaltStack per automatizzare l'installazione e la configurazione del software. Pertanto, i membri della comunità potranno contribuire liberamente con le proprie modifiche e strumenti.

REMnux 7 include ora una raccolta di centinaia di strumenti di analisi del malware aggiornati alle versioni più recenti. Le utilità consentiranno agli utenti di eseguire le seguenti attività:

  • Verificare la presenza di procedure e documenti di esecuzione sospetti.
  • Decodifica rapidamente il codice dannoso.
  • Esegui Memory Forensics sul server infetto.
  • Esplora le interazioni di rete e di sistema per l'analisi comportamentale.
  • Analizza documenti dannosi.
  • Controlla le proprietà statiche.
  • Raccogliere e analizzare i dati.
  • Analisi del codice statico.

Ci sarà un elenco degli strumenti integrati in REMnux 7 e i loro scopi a cui gli utenti potranno fare riferimento. Alcune di queste utilità possono essere molto "ingombranti", ma ci sarà anche un cheat sheet di REMnux v7 (PDF, Word modificabile) del team di sviluppo del progetto che aiuterà gli utenti a trovare rapidamente gli strumenti di cui ho bisogno.

Per informazioni più dettagliate, visitare: remnux.org


Qual è il processo Vmmem nel Task Manager di Windows?

Qual è il processo Vmmem nel Task Manager di Windows?

Hai riscontrato un processo denominato Vmmem nel Task Manager di Windows? Consuma troppa CPU, RAM e altre risorse di sistema, questo ti preoccupa?

Come utilizzare TurboVPN

Come utilizzare TurboVPN

Turbo VPN ti offre tutti i vantaggi dello sblocco di contenuti limitati o bloccati su telefoni Windows, macOS, iOS e Android.

Come abilitare/disabilitare i promemoria della schermata di blocco e le notifiche delle chiamate VoIP in Windows 10

Come abilitare/disabilitare i promemoria della schermata di blocco e le notifiche delle chiamate VoIP in Windows 10

Per impostazione predefinita, la schermata di blocco dell'account visualizza i messaggi Cortana e le notifiche delle chiamate VoIP in arrivo. Questa guida ti mostrerà come abilitare o disabilitare la visualizzazione dei promemoria e delle notifiche delle chiamate VoIP in arrivo sulla schermata di blocco in Windows 10.

Come aprire il menu Start a schermo intero su Windows 10

Come aprire il menu Start a schermo intero su Windows 10

Questo articolo ti mostrerà come aprire il menu Start a schermo intero su Windows 10.

Artistic Endeavors, il tema ufficiale di Microsoft, scaricalo e provalo

Artistic Endeavors, il tema ufficiale di Microsoft, scaricalo e provalo

Recentemente, Microsoft ha rilasciato un nuovo pacchetto di temi chiamato Artistic Endeavors esclusivamente per dispositivi che utilizzano Windows 10 sul Microsoft Store.

Come attivare e trovare il registro di avvio di Windows

Come attivare e trovare il registro di avvio di Windows

Il registro di avvio o il registro di inizializzazione del sistema è un file di testo che può essere creato durante la sequenza di avvio del computer.

Cosè la WBAN (Wireless Body Area Network)?

Cosè la WBAN (Wireless Body Area Network)?

Il termine “Wireless Body Area Network” è stato coniato nel 2001 da Van Dam. Fondamentalmente si tratta di una rete di nodi sensoriali attaccati al corpo umano, utilizzati per misurare i segnali biologici (frequenza cardiaca, pressione sanguigna, segnali cerebrali, ecc.) degli esseri umani.

Tabella riepilogativa dei comandi di base di PowerShell

Tabella riepilogativa dei comandi di base di PowerShell

PowerShell è un potente framework di automazione e gestione della configurazione che consente agli amministratori di sistema di lavorare in modo più efficiente automatizzando attività noiose e ripetitive. Di seguito sono riportati alcuni comandi di base di PowerShell per aiutarti a sfruttare appieno la potenza di questo strumento.

Come cambiare il carattere delleditor del Registro di sistema in Windows 10

Come cambiare il carattere delleditor del Registro di sistema in Windows 10

Questa guida ti mostrerà come modificare il carattere dell'Editor del Registro di sistema solo per il tuo account o per tutti gli utenti in Windows 10.

Come aprire leditor del Registro di sistema su Windows

Come aprire leditor del Registro di sistema su Windows

Tutte le modifiche al registro di Windows possono essere apportate tramite l'editor del registro, uno strumento incluso in tutte le versioni di Windows. Questo articolo ti guiderà come aprire l'editor del Registro di sistema.