بعد انتظار طويل، تم أخيرًا إصدار الإصدار التالي من REMnux، مجموعة أدوات تحليل البرامج الضارة المستندة إلى Linux ، للباحثين في مجال البرامج الضارة حول العالم، ويأتي مع مئات الأدوات التي تدعم تحليل الملفات والمستندات والبرامج النصية الضارة القابلة للتنفيذ والملفات غير المرغوب فيها الرموز الشائعة على الإنترنت اليوم.
تم إصدار REMnux منذ 10 سنوات، وهذا هو التحديث الرئيسي السابع لمجموعة أدوات تحليل البرامج الضارة، ويأتي مع إضافة سلسلة من الأدوات الجديدة بالإضافة إلى إزالة بعض الأدوات القديمة التي عفا عليها الزمن ولم تعد فعالة.

في الأساس، تم تطوير REMnux استنادًا إلى Ubuntu - أحد توزيعات Linux الأكثر شمولاً والأكثر استخدامًا اليوم. يأتي REMnux مزودًا بأدوات مساعدة تم تكوينها مسبقًا لمساعدة المهندسين العكسيين ليس فقط على توفير الوقت في كل عملية تحليل للبرامج الضارة ، ولكن يمكنه أيضًا دعم نتائج أكثر دقة.
يمكن تثبيت REMnux كجهاز افتراضي، أو إعداده كنظام تشغيل مستقل، أو حتى تشغيله كحاوية Docker. واعتمادًا على الاحتياجات الفعلية للمطورين، سيتم توفير التوجيه المناسب لكل خيار.
تمت إعادة بناء الإصدار الجديد من REMnux بالكامل، ويعتمد على SaltStack لأتمتة عملية تثبيت البرنامج وتكوينه. لذلك، سيتمكن أعضاء المجتمع من المساهمة بحرية بتعديلاتهم وأدواتهم.
تم الآن تضمين مجموعة من مئات أدوات تحليل البرامج الضارة التي تم تحديثها إلى أحدث الإصدارات في REMnux 7. وستسمح الأدوات المساعدة للمستخدمين بتنفيذ المهام التالية:
- التحقق من إجراءات التنفيذ والمستندات المشبوهة.
- عكس هندسة التعليمات البرمجية الضارة بسرعة.
- تشغيل الطب الشرعي للذاكرة على الخادم المصاب.
- استكشاف تفاعلات الشبكة والنظام للتحليل السلوكي.
- تحليل المستندات الضارة.
- التحقق من الخصائص الثابتة.
- جمع وتحليل البيانات.
- تحليل الكود الثابت.
ستكون هناك قائمة بالأدوات المدمجة في REMnux 7 وأغراضها ليتمكن المستخدمون من الرجوع إليها. يمكن أن تكون بعض هذه الأدوات المساعدة "مرهقة" للغاية، ولكن سيكون هناك أيضًا ورقة تعليمات REMnux v7 (PDF، Word قابل للتحرير) من فريق تطوير المشروع والتي ستساعد المستخدمين في العثور بسرعة على الأدوات التي أحتاجها.
لمزيد من المعلومات التفصيلية، يرجى زيارة الموقع: remnux.org