Uzun bir bekleyişin ardından, Linux tabanlı kötü amaçlı yazılım analiz araç seti REMnux'un bir sonraki sürümü nihayet dünya çapındaki kötü amaçlı yazılım araştırmacılarının kullanımına sunuldu ve kötü amaçlı yürütülebilir dosyaların, belgelerin, komut dosyalarının ve istenmeyen yazılımların analizini destekleyen yüzlerce araçla birlikte geliyor. Bugün internette popüler olan kodlar.
REMnux 10 yıldır piyasaya sürülüyor ve bu, kötü amaçlı yazılım analiz araç setinin yedinci büyük güncellemesi olup, bir dizi yeni aracın eklenmesinin yanı sıra bazı güncelliğini yitirmiş ve artık etkili olmayan araçların kaldırılmasıyla birlikte geliyor.

Temel olarak REMnux, günümüzün en kapsamlı ve yaygın olarak kullanılan Linux dağıtımlarından biri olan Ubuntu temel alınarak geliştirilmiştir. REMnux, tersine mühendislerin yalnızca her kötü amaçlı yazılım analiz sürecinde zamandan tasarruf etmesine değil , aynı zamanda daha doğru sonuçları desteklemesine yardımcı olmak için önceden yapılandırılmış yardımcı programlarla birlikte gelir .
REMnux sanal bir cihaz olarak kurulabilir, bağımsız bir işletim sistemi olarak kurulabilir ve hatta Docker konteyneri olarak çalıştırılabilir. Geliştiricilerin gerçek ihtiyaçlarına bağlı olarak her seçeneğe karşılık gelen rehberlik mevcut olacaktır.
Yeni REMnux sürümü tamamen yeniden oluşturuldu ve yazılımın kurulumunu ve yapılandırmasını otomatikleştirmek için SaltStack'e güveniyor. Bu nedenle topluluk üyeleri kendi modifikasyonlarına ve araçlarına özgürce katkıda bulunabilecekler.
En son sürümlere güncellenen yüzlerce kötü amaçlı yazılım analiz aracından oluşan bir koleksiyon artık REMnux 7'ye dahil edilmiştir. Yardımcı programlar, kullanıcıların aşağıdaki görevleri gerçekleştirmesine olanak tanıyacaktır:
- Şüpheli yürütme prosedürlerini ve belgelerini kontrol edin.
- Kötü amaçlı kodlara hızlı bir şekilde tersine mühendislik uygulayın.
- Etkilenen sunucuda Memory Forensics'i çalıştırın.
- Davranış analizi için ağ ve sistem etkileşimlerini keşfedin.
- Kötü amaçlı belgeleri analiz edin.
- Statik özellikleri kontrol edin.
- Verileri toplayın ve analiz edin.
- Statik kod analizi.
REMnux 7'de kullanıcıların başvurabileceği entegre araçların bir listesi ve bunların amaçları bulunacaktır . Bu yardımcı programlardan bazıları çok "hantal" olabilir, ancak aynı zamanda proje geliştirme ekibinden kullanıcıların ihtiyacım olan araçları hızlı bir şekilde bulmalarına yardımcı olacak bir REMnux v7 yardımcı sayfası (PDF, düzenlenebilir Word) de olacak.
Daha detaylı bilgi için lütfen şu adresi ziyaret edin: remnux.org