Nach langem Warten wurde die nächste Version von REMnux, dem Linux-basierten Malware- Analyse-Toolkit , endlich für Malware-Forscher auf der ganzen Welt freigegeben. Sie enthält Hunderte von Tools, die die Analyse schädlicher ausführbarer Dateien, Dokumente, Skripts und unerwünschter Elemente unterstützen Codes, die heute im Internet beliebt sind.
REMnux wird seit 10 Jahren veröffentlicht und dies ist das siebte große Update dieses Malware-Analyse-Toolkits, das eine Reihe neuer Tools enthält und einige veraltete Tools entfernt. Veraltet und nicht mehr effektiv.
Grundsätzlich wird REMnux auf Basis von Ubuntu entwickelt – einer der umfangreichsten und am häufigsten genutzten Linux-Distributionen heute. REMnux wird mit vorkonfigurierten Dienstprogrammen geliefert, die Reverse Engineers nicht nur dabei helfen, bei jedem Malware-Analyseprozess Zeit zu sparen , sondern auch genauere Ergebnisse liefern können.
REMnux kann als virtuelle Appliance installiert, als eigenständiges Betriebssystem eingerichtet oder sogar als Docker-Container ausgeführt werden. Abhängig von den tatsächlichen Bedürfnissen der Entwickler stehen für jede Option entsprechende Anleitungen zur Verfügung.
Die neue REMnux-Version wurde komplett neu erstellt und basiert auf SaltStack, um die Installation und Konfiguration der Software zu automatisieren. Daher können Community-Mitglieder ihre eigenen Modifikationen und Tools frei einbringen.
Eine Sammlung von Hunderten von Malware-Analysetools, die auf die neuesten Versionen aktualisiert wurden, ist jetzt in REMnux 7 enthalten. Mit Dienstprogrammen können Benutzer die folgenden Aufgaben ausführen:
- Suchen Sie nach verdächtigen Ausführungsverfahren und Dokumenten.
- Führen Sie schnell ein Reverse Engineering von bösartigem Code durch.
- Führen Sie Memory Forensics auf dem infizierten Server aus.
- Erkunden Sie Netzwerk- und Systeminteraktionen für die Verhaltensanalyse.
- Analysieren Sie schädliche Dokumente.
- Überprüfen Sie statische Eigenschaften.
- Sammeln und analysieren Sie Daten.
- Statische Codeanalyse.
Es wird eine Liste der in REMnux 7 integrierten Tools und deren Zweck geben, auf die sich Benutzer beziehen können. Einige dieser Dienstprogramme können sehr „umständlich“ sein, aber es wird auch einen REMnux v7-Spickzettel (PDF, bearbeitbares Word) vom Projektentwicklungsteam geben, der Benutzern hilft, die benötigten Tools schnell zu finden.
Für detailliertere Informationen besuchen Sie bitte: remnux.org