Remnux

Een Linux-distributie voor omgekeerde malware
Download nu

Remnux Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • GPL
  • Prijs:
  • FREE
  • Naam uitgever:
  • Lenny Zeltser
  • Uitgever website:
  • http://zeltser.com/

Remnux Tags


Remnux Beschrijving

Een Linux-distributie voor omgekeerde malware REMNUX is een lichtgewicht Linux-distributie voor het bijstaan van malware-analisten in omgekeerde, kwaadaardige software. De distributie is gebaseerd op Ubuntu en wordt onderhouden door Lenny Zelter.Remnux is een besturingssysteem dat is ontworpen voor hardingsdiensten die nuttig zijn om te emuleren in een geïsoleerde laboratoriumomgeving bij het uitvoeren van gedragsmatige malware-analyse. Als onderdeel van dit proces infecteert de analist typisch een ander laboratoriumsysteem met het malware-voorbeeld en leidt mogelijk - schadelijke verbindingen met het Remnux-systeem dat luistert op de juiste poorten.Remnux is ook handig voor het analyseren van webgebaseerde malware, zoals kwaadaardig JavaScript, Java-programma's en flash-bestanden. Het heeft ook hulpmiddelen voor het analyseren van schadelijke documenten, zoals Microsoft Office en Adobe PDF-bestanden en hulpprogramma's voor het omkeren van malware via geheugenforentiek. In deze gevallen kan malware worden geladen op REMNUX en rechtstreeks op het Remnux-systeem geanalyseerd zonder dat andere systemen in het lab aanwezig zijn. U kunt leren over malware-analysetechnieken die gebruik maken van de geïnstalleerde gereedschappen en vooraf geconfigureerd op Remnux geïnfigureerd MIJN CURSUS IN REVERE-ENGINEERING MALWARE (REM) bij het Sans Institute. Wat Remnux is Notemnux is geen mooie distributie die vanaf nul is gebouwd ... in eenvoudige termen, het is een virtuele machine die Ubuntu runt en verschillende bruikbare malware-instrumenten wordt uitgevoerd. Op It.Remnux is niet gericht op het opnemen van alle hulpmiddelen voor malware-analyses in het bestaan. Veel van deze hulpmiddelen zijn ontworpen om aan Windows te werken en de onderzoekers geven er de voorkeur aan om Windows-systemen te gebruiken voor het uitvoeren van dergelijke gereedschappen. Als u geïnteresseerd bent in het uitvoeren van Windows Analysis-tools op een Linux-platform, neem dan een kijkje op het nul-wijnproject. Als u op zoek bent naar een meer volledige Linux-distributie die gericht is op Forensische analyse, kijk dan eens naar Sans Investigative Forensic Toolkit (Sift ) Werkstation.


Remnux Gerelateerde software