REMnux

Software screenshot:
REMnux
Software ətraflı:
Version: 6.0 Yenil?nib
Tarixi Upload: 17 Jul 15
Geliştirici: Lenny Zeltser
Lisenziya: Pulsuz
Məşhurluq: 177

Rating: 1.0/5 (Total Votes: 1)

REMnux onlara əks-mühəndislik üçün zərərli proqram üçün xüsusi Microsoft Windows üçün pulsuz alternativ əməliyyat sistemi üçün axtarır malware analitiklər üçün nəzərdə Linux açıq mənbə Ubuntu-based paylanması var.


Bir baxışda Features

Açar funksiyalar web browser proqram yoxlamaq imkanı, şəbəkə qarşılıqlı deşifre və çıxarış əsərlər idarə, yaddaş anlar yoxlamaq, statik PE faylları yoxlamaq, Linux malware araşdırmaq, sənəd faylları yoxlamaq fayl xassələri və məzmunu, proses çox nümunələri yoxlamaq daxildir , eləcə də redaktə və faylları geniş Təfərrüatlar üçün Basın.


Bir Live DVD və virtual cihaz arxiv Paylanmış

əməliyyat sistemi həm də 32-bit və 64-bit aparat platformaları dəstəkləyir və onu açılış üçün 2GB və ya daha yüksək tutumu DVD disklər və ya USB flash sürücüler yazılmalıdır bir Live DVD ISO image kimi yükləmək olar VirtualBox və VMware virtuallaşdırma proqram üçün PC BIOS, eləcə də virtual cihaz arxiv (OVA).

Bu default variantları ilə və ya VESA Framebuffer məcbur təhlükəsiz qrafik rejimində canlı mühit başlamaq üçün imkan verir, Ubuntu əsasında Linux geniş bilər standart açılış loader edir bir sistem yaddaş çıxış (RAM) test və ilk disk olan bir əməliyyat sistemi önyükleme.


LXDE by, Minimal sürətli və məhsuldar masa üstü ətraf mühit

Mənim cari olaraq, Live CD get-gedə bir terminal emulator açmaq üçün engineering olunur. Bu qaranlıq incəsənət və ekranın alt kənarında, istifadəçi ərizə daxil olmaq və ya çalışan proqramları ilə qarşılıqlı. Bilərsiniz

yerləşən bir panel ilə yüngül X11 Desktop Environment (LXDE) istifadə edir

əvvəlcədən qurulan apps arasında, biz SciTE mətn redaktoru, wxHexEditor hex redaktoru, Wireshark şəbəkə skaner, XMind mind mapping alət SQLite verilənlər bazası browser, Mozilla Firefox web browser və LXMusic musiqi player qeyd etmək olar.


Aşağı xətt

yekun vuraraq, REMnux mütləq müntəzəm istifadəçi üçün bir Linux paylanması deyil. Bu Ubuntu (11.10 - oneiric Ocelot) eski, desteklenmeyen versiyası əsaslanır. Amma malware analitiklər zərərli proqram-mühəndis geri kömək edəcək digər faydalı xüsusiyyətləri bir səliqəli toplusu verir

Bu azad Yeni nədir:

  • I analitiklər pulsuz kommunal istifadə malware yoxlamaq kömək edir REMnux distro, bir v6 azad elan heyecan alıram Linux mühit. REMnux v6 distro əvvəlki versiyaların mövcud olan alətlər yeniləyir və bir neçə yeni təqdim edir. Bundan əlavə, REMnux istifadəçilər asanlıqla sıfırdan tam REMnux mühit yükləmək olmadan gələcək yenilikləri tətbiq etmək üçün imkan pərdə arxasında böyük memarlıq dəyişikliklər həyata keçirir.
  • REMnux v6 alın:
  • son REMnux paylanması üçün sadə yolu, sonra onun virtual cihaz OVA faylı yükləmək belə VMware Workstation və VirtualBox kimi sevimli virtuallaşdırma proqram onu ​​idxal edir. Idxal virtual maşın başlayaraq sonra run & quot; update-remnux tam & quot; onun proqram təminatını yeniləmək üçün əmr. Ayrıntılı talimatlar üçün, REMnux quraşdırma talimatları baxın.
  • Alternativ olaraq, siz elemek Workstation, o cümlədən Ubuntu uyğun versiyası çalışan mövcud fiziki və ya virtual sisteminə REMnux distro əlavə edə bilərsiniz. Siz sənədində göstərilən REMnux quraşdırma script çalışan bu yerinə yetirmək olar.
  • REMnux V6 yükledikten sonra, & quot çalışan yenilikləri əldə edə bilərsiniz; update-remnux & quot; komanda. REMnux onun malware analiz paketləri yenilənir zaman və ya yeniləri aracı üçün əlavə zaman reports almaq üçün Twitter, Facebook və Google Plus hesabları edin.
  • REMnux v6 üçün əlavə Tools:
  • REMnux v6 əvvəllər relizlər paylanması bir hissəsi olmamışdır aşağıdakı alətləri daxildir.
  • pedump, readpe.py: statik Windows PE fayl xassələri yoxlamaq
  • VirusTotal-alətlər: command-line VirusTotal bazası ilə qarşılıqlı
  • nginx: REMnux əvvəlki
  • mövcud idi Tiny httpd əvəz Web server,
  • VolDiff: Dəyişkənlik istifadə dəyişikliklər spot yaddaş Suclari images müqayisə

  • , Edit IOC Yara, fınxırtı və OpenIOC qaydaları onun xəbərçisi Yara Editor əvəz:
  • Redaktor Rule
  • Rekall: Yaddaş Suclari alət və çərçivə
  • m2elf: shellcode həyata ELF ikili fayl yaradın
  • Yara Qaydalar: İmzalar faylları zərərli xüsusiyyətləri tespit üçün
  • OfficeDissector mastiff plugins: Mastiff istifadə Microsoft Office XML-based faylları yoxlamaq
  • Docker: yerli host təcrid qablar kimi Run applications
  • AndroGuard: şübhəli Android applications təhlil
  • vtTool: VirusTotal querying tərəfindən nümunələri malware soyadı müəyyən
  • oletools, libolecf: Microsoft Office OLE2 faylları analiz
  • tcpflow: PCAP ələ faylları şəbəkə trafik yoxlamaq və oymaq
  • passive.py: pdns kitabxana istifadə həyata passiv DNS lookups
  • CapTipper: şəbəkə trafik yoxlamaq və oymaq PCAP ələ faylları
  • oledump: şübhəli Microsoft Office faylları yoxlamaq
  • CFR: şübhəli Java class faylları hissələrə ayırmamalı
  • update-remnux: yeni əlavə alətlər onun yeni versiyasını və quraşdırma, distro Update
  • REMnux v6 də proqram developers yeni malware təhlili alətləri və vəzifələri qurmaq üçün istifadə edə bilərsiniz aşağıdakı kitabxana daxildir.
  • IOC Yazar: yaradılması və redaktə OpenIOC obyektlər üçün Python kitabxana
  • Cybox: təhlil, manipulyasiya və yaradan CybOX məzmun üçün Python kitabxana
  • diStorm3, Capstone: ikili faylları disassembling üçün Python kitabxana
  • pylibemu: libemu shellcode emulation funksionallığı daxil olmaq üçün Python kitabxana
  • Yara Kitabxana: Python kitabxana malware nümunələri müəyyən təsnif
  • olefile: Python kitabxana Microsoft Office OLE2 faylları yazmaq / oxumaq üçün
  • PyV8: V8 JavaScript mühərriki üçün Python banderol kitabxana
  • pyssdeep: ssdeep qeyri-səlis hashing alət üçün Python banderol kitabxana
  • pyexiftool: ExifTool üçün Python banderol kitabxana
  • OfficeDissector: şübhəli Microsoft Office XML-based faylları Python kitabxana
  • pdns: passiv DNS həyata keçirilməsi üçün Python kitabxana
  • Javassist: Java kitabxana Java bytecode
  • araşdıraraq ilə kömək
    REMnux mövcud malware təhlili kommunal bir siyahısı üçün
  • bir elektron tablo və alətlər mind xəritəsi və bəzi istifadə məsləhətlər təklif edir, onun sənədləri site baxın.
  • Yenilənib REMnux Architecture:
  • təkmilləşdirilməsi və alət dəsti genişləndirilməsi kənarda REMnux bir v6 azad, əsas məqsədi tanış göz saxlamaqla distro təməlini modernləşdirilməsi və hiss edir. Əvvəlki REMnux relizlər ilə tanış insanlar onların vərdişləri tənzimləmək olmadan ətraf mühit istifadə etmək lazımdır. Update-remnux & quot; ən əhəmiyyətlisi, REMnux v6 users & quot istifadə distro gələcək yenilikləri qəbul edə bilər; yükseltmeleri yerinə yetirmək üçün bütün yeni virtual maşın download olmadan script.

  • Bu məqsədlərə nail olmaq üçün
  • REMnux v6 Ubuntu 14.04 64-bit əsaslanır. Bu uzun müddətli Support (LTS) azad, çünki bir müddət ətrafında olacaq məşhur və sabit OS var. Həmçinin, REMnux indi rahat yenilikləri asanlaşdırmaq üçün onun depo ev sahibliyi Debian paketləri çox güvənir.
  • Nəticədə, REMnux bir fiziki və ya virtual maşın var asılı olmayaraq, Ubuntu 14.04 64-bit çalışan hər hansı bir yeni və ya mövcud sistem yüklü edilə bilər. Istəsələr Bu azad, insanlar eyni sistem üzərində də paylanmasının quraşdıra bilərsiniz ki, elemek Workstation uyğun üçün nəzərdə tutulmuşdur.

nədir versiyası 5.0 yeni

  • mövcud alətlər və komponentləri üçün əsas yenilikləri:
  • Core sistemi: əsas Ubuntu OS komponentləri və paketləri Yükseltildi; 512MB virtual cihaz artması default RAM; Oracle Java 7 uzunluğu ilə OpenJDK əvəz.
  • Yaddaş təhlili. Versiya 2.2 Yenilənib Dəyişkənlik
  • PDF təhlili: Yenilənib pdfid və pdf-parser, Origami, peepdf
  • Web təhlili: Yenilənib SWFTools, V8, libemu, NetworkMiner, geğirmek Proxy, Wireshark, Firefox və Eklentileri
  • .
  • Digər dəyişikliklər: Yenilənib xorsearch, DensityScout, Pyew, passiv-dns, ClamAV, capabilities.yara; XMind ilə Freemind əvəz
  • REMnux əlavə yeni alətlər:
  • Windows alətlər: Yüklü Wine; əlavə OfficeMalScanner, Malzilla
  • XOR təhlili: Əlavə NoMoreXOR, brutexor, XORBruteForcer
  • PE fayl təhlili: Əlavə PEV, dism-bu, ExeScan, udis86 (udcli), autorule (/ usr / local / autorule) distool
  • Digər file təhlili: Əlavə extract_swf.py, ExifTool, mastiff
  • Digər əlavələr: Əlavə hack-funksiyaları (/ usr / local / hack-funksiyaları), bulk_extractor, ProcDot

nədir versiyası 3.0 yeni

  • REMnux yaxşılaşdırılması üçün Ubuntu 11.10 əsasında yenidən tikilmişdir Onarılabilirlik , geri uyğunluğu qoruyarkən yerdə praktiki.

  • Paylanma yüngül xarakteri qoruyarkən
  • REMnux masa üstü ətraf mühit, təkmilləşdirilmiş praktikliyi üçün LXDE istifadə köç edilmişdir.
  • REMnux əvvəlki versiyasını mövcud malware analiz alətləri son xüsusiyyətləri və inkişaf təmin etmək üçün son stabil versiyasını upgrade edilmişdir. ən mühüm yenilikləri daxildir:
  • son malware və timeliner modulları ilə yaddaş Suclari üçün Dəyişkənlik Framework 2.0
  • s pdfcop, pdfextract, pdfwalker, pdfsh, o cümlədən PDF analizi üçün Origami Framework 1.2.3.
  • REMnux o cümlədən paylanması əvvəlki versiyaları mövcud deyil bir neçə malware təhlili alətləri daxildir:
  • Network təhlili: NetworkMiner, ngrep, pdnstool
  • PDF təhlili: PDF X-Ray Lite (pdfxray_lite və swf_mastah) peepdf
  • JavaScript təhlili: Chrome JavaScript mühərriki (D8), js-gözəlləşdirmək
  • faylları araşdırılması: Hachoir (hachoir-subfile, hachoir-metadata, hachoir-urwid) pyew, densityscout, findaes
  • Digər JD-gui, xxxswf.py, Freemind, Xpdf, xortool

Oxşar proqram

Coyote Linux
Coyote Linux

2 Jun 15

VozBox
VozBox

17 Feb 15

Şərh REMnux

Şərhlər tapılmadı
Şərh əlavə
Images yandırın!