Remnux.

Uma distribuição Linux para malware de engenharia reversa
Baixe Agora

Remnux. Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • GPL
  • Preço:
  • FREE
  • Nome do editor:
  • Lenny Zeltser
  • Site do editor:
  • http://zeltser.com/

Remnux. Tag


Remnux. Descrição

Uma distribuição Linux para malware de engenharia reversa A Remnux é uma distribuição Linux leve para auxiliar os analistas de malware em software malicioso de engenharia reversa. A distribuição é baseada no Ubuntu e é mantida pela Lenny Zeltser.remnux é um sistema operacional projetado para serviços de execução que são úteis para emular dentro de um ambiente de laboratório isolado ao realizar análise de malware comportamental. Como parte desse processo, o analista geralmente infecta outro sistema de laboratório com a amostra de malware e direciona conexões potencialmente-maliciosos para o sistema REMNUX que está ouvindo as portas apropriadas.Remnux também é útil para analisar malware baseado na Web, como javascript malicioso, Programas Java e arquivos flash. Ele também possui ferramentas para analisar documentos maliciosos, como arquivos do Microsoft Office e Adobe PDF, e utilitários para reverter malware através da memória forense. Nesses casos, o malware pode ser carregado em REMNUX e analisado diretamente no sistema REMNUX, sem exigir que outros sistemas estejam presentes no laboratório.Você pode aprender sobre técnicas de análise de malware que usam as ferramentas instaladas e pré-configuradas na REMNUX Meu curso em malware de engenharia reversa (REM) no Sans Institute.Que Remnux é Notremnux não é uma distribuição extravagante que foi construída a partir do zero ... em termos simples, é uma máquina virtual que executa o Ubuntu e tem vários conjuntos de ferramentas de malware no it.remnux não pretende incluir todas as ferramentas de análise de malware existentes. Muitas dessas ferramentas são projetadas para trabalhar no Windows, e os investigadores preferem usar sistemas Windows para executar essas ferramentas. Se você estiver interessado em executar ferramentas de análise do Windows em uma plataforma Linux, dê uma olhada no Zero Wine Project. Se você estiver procurando por uma distribuição Linux mais completa focada na análise forense, dê uma olhada no Sans Investigative Forensic Toolkit (Sift ) Posto de trabalho.


Remnux. Software Relacionado