Na lang wachten is de volgende versie van REMnux, de op Linux gebaseerde toolkit voor malwareanalyse , eindelijk vrijgegeven voor malwareonderzoekers over de hele wereld, met honderden tools die de analyse van kwaadaardige uitvoerbare bestanden, documenten, scripts en ongewenste programma's ondersteunen. codes die tegenwoordig populair zijn op internet.
REMnux wordt al 10 jaar uitgebracht en dit is de zevende grote update van deze toolkit voor malwareanalyse, met de toevoeging van een reeks nieuwe tools en de verwijdering van enkele verouderde tools die verouderd en niet langer effectief zijn.

Kortom, REMnux is ontwikkeld op basis van Ubuntu - een van de meest uitgebreide en meest gebruikte Linux-distributies van vandaag. REMnux wordt geleverd met vooraf geconfigureerde hulpprogramma's waarmee reverse-engineers niet alleen tijd kunnen besparen bij elk malware- analyseproces , maar ook nauwkeurigere resultaten kunnen ondersteunen.
REMnux kan worden geïnstalleerd als een virtueel apparaat, worden opgezet als een zelfstandig besturingssysteem of zelfs worden uitgevoerd als een Docker-container. Afhankelijk van de werkelijke behoeften van ontwikkelaars, zal er voor elke optie begeleiding beschikbaar zijn.
De nieuwe REMnux-release is volledig opnieuw opgebouwd en vertrouwt op SaltStack om de installatie en configuratie van de software te automatiseren. Daarom kunnen communityleden vrijelijk hun eigen aanpassingen en tools bijdragen.
Een verzameling van honderden malware-analysetools die zijn bijgewerkt naar de nieuwste versies zijn nu opgenomen in REMnux 7. Met hulpprogramma's kunnen gebruikers de volgende taken uitvoeren:
- Controleer op verdachte uitvoeringsprocedures en documenten.
- Reverse-engineer kwaadaardige code snel.
- Voer Memory Forensics uit op de geïnfecteerde server.
- Verken netwerk- en systeeminteracties voor gedragsanalyse.
- Analyseer kwaadaardige documenten.
- Controleer statische eigenschappen.
- Verzamel en analyseer gegevens.
- Statische codeanalyse.
Er zal een lijst met geïntegreerde tools in REMnux 7 en hun doeleinden zijn waar gebruikers naar kunnen verwijzen. Sommige van deze hulpprogramma's kunnen erg "omslachtig" zijn, maar er zal ook een REMnux v7-spiekbriefje (PDF, bewerkbaar Word) van het projectontwikkelingsteam zijn dat gebruikers zal helpen snel de tools te vinden die ik nodig heb.
Voor meer gedetailleerde informatie kunt u terecht op: remnux.org