REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Dopo una lunga attesa, la prossima versione di REMnux, il toolkit di analisi malware basato su Linux , è stata finalmente rilasciata ai ricercatori di malware di tutto il mondo, arrivando con centinaia di strumenti che supportano l'analisi di file eseguibili, documenti, script e file indesiderati dannosi. codici che sono popolari su Internet oggi.

REMnux è uscito da 10 anni e questo è il settimo importante aggiornamento di questo toolkit di analisi del malware, che arriva con l'aggiunta di una serie di nuovi strumenti oltre alla rimozione di alcuni strumenti obsoleti e non più efficaci.

REMnux 7: un toolkit di analisi del malware basato su Linux diversificato, efficace e facile da usare

Fondamentalmente, REMnux è sviluppato sulla base di Ubuntu, una delle distribuzioni Linux più complete e comunemente utilizzate oggi. REMnux viene fornito con utilità preconfigurate per aiutare il reverse engineering non solo a risparmiare tempo in ogni processo di analisi del malware , ma può anche supportare risultati più accurati.

REMnux può essere installato come dispositivo virtuale, configurato come sistema operativo autonomo o persino eseguito come contenitore Docker. A seconda delle effettive esigenze degli sviluppatori, saranno disponibili indicazioni corrispondenti a ciascuna opzione.

La nuova versione di REMnux è stata completamente ricostruita e si affida a SaltStack per automatizzare l'installazione e la configurazione del software. Pertanto, i membri della comunità potranno contribuire liberamente con le proprie modifiche e strumenti.

REMnux 7 include ora una raccolta di centinaia di strumenti di analisi del malware aggiornati alle versioni più recenti. Le utilità consentiranno agli utenti di eseguire le seguenti attività:

  • Verificare la presenza di procedure e documenti di esecuzione sospetti.
  • Decodifica rapidamente il codice dannoso.
  • Esegui Memory Forensics sul server infetto.
  • Esplora le interazioni di rete e di sistema per l'analisi comportamentale.
  • Analizza documenti dannosi.
  • Controlla le proprietà statiche.
  • Raccogliere e analizzare i dati.
  • Analisi del codice statico.

Ci sarà un elenco degli strumenti integrati in REMnux 7 e i loro scopi a cui gli utenti potranno fare riferimento. Alcune di queste utilità possono essere molto "ingombranti", ma ci sarà anche un cheat sheet di REMnux v7 (PDF, Word modificabile) del team di sviluppo del progetto che aiuterà gli utenti a trovare rapidamente gli strumenti di cui ho bisogno.

Per informazioni più dettagliate, visitare: remnux.org


5 modi più semplici per inserire la chiave di Windows 10

5 modi più semplici per inserire la chiave di Windows 10

Quando la vecchia chiave Windows 10 è scaduta, è necessario inserire una nuova chiave per sostituirla. Scopri i 5 metodi più semplici per cambiare la chiave di attivazione di Windows 10.

Come creare un nuovo Utente su Windows 10 utilizzando Gestione Computer e Pannello di Controllo

Come creare un nuovo Utente su Windows 10 utilizzando Gestione Computer e Pannello di Controllo

Scopri come creare un nuovo utente su Windows 10 senza utilizzare un account Microsoft. Attraverso Gestione Computer e Pannello di Controllo, è possibile proteggere i dati e gestire gli accessi in modo efficace.

Come modificare le impostazioni regionali su Windows 10

Come modificare le impostazioni regionali su Windows 10

Scopri come modificare le impostazioni regionali su Windows 10 per personalizzare l

Come scrivere il simbolo del copyright © (simbolo del copyright) su un computer

Come scrivere il simbolo del copyright © (simbolo del copyright) su un computer

Il simbolo del copyright (©) è un carattere speciale comunemente utilizzato da fotografi e creatori di contenuti. Scopri come inserirlo su Windows e Mac con metodi aggiornati.

Come risolvere lerrore Il nome del PC non è valido su Windows 11

Come risolvere lerrore Il nome del PC non è valido su Windows 11

Scopri come correggere l

Come eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10

Come eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10

Scopri come spostare, nascondere o eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10 in modo efficace. Segui i nostri passaggi e suggerimenti per semplificare la tua esperienza.

Come trovare la posizione dei file scaricati sul Chromebook

Come trovare la posizione dei file scaricati sul Chromebook

Scopri come localizzare facilmente i file scaricati su Chromebook utilizzando diversi metodi efficaci.

Come visualizzare ed eliminare la cronologia delle attività su Windows 10

Come visualizzare ed eliminare la cronologia delle attività su Windows 10

Fai riferimento a come visualizzare ed eliminare la cronologia delle attività su Windows 10 nell

Istruzioni per lutilizzo dellindirizzo IP 192.168.2.2

Istruzioni per lutilizzo dellindirizzo IP 192.168.2.2

Scopri come utilizzare l

Come modificare le impostazioni degli effetti visivi in ​​Windows 10

Come modificare le impostazioni degli effetti visivi in ​​Windows 10

Scopri come modificare le impostazioni degli effetti visivi in Windows 10 per migliorare le prestazioni del PC. Questo articolo guida ti mostrerà tutti i passaggi necessari.