REMnux 7 : une boîte à outils danalyse de logiciels malveillants basée sur Linux diversifiée, efficace et facile à utiliser

REMnux 7 : une boîte à outils danalyse de logiciels malveillants basée sur Linux diversifiée, efficace et facile à utiliser

Après une longue attente, la prochaine version de REMnux, la boîte à outils d'analyse des logiciels malveillants basée sur Linux , a finalement été mise à la disposition des chercheurs en logiciels malveillants du monde entier. Elle comprend des centaines d'outils prenant en charge l'analyse des fichiers exécutables malveillants, des documents, des scripts et des éléments indésirables. codes qui sont populaires sur Internet aujourd’hui.

REMnux est publié depuis 10 ans et il s'agit de la septième mise à jour majeure de cette boîte à outils d'analyse de logiciels malveillants, venant avec l'ajout d'une série de nouveaux outils ainsi que la suppression de certains outils obsolètes et qui ne sont plus efficaces.

REMnux 7 : une boîte à outils d'analyse de logiciels malveillants basée sur Linux diversifiée, efficace et facile à utiliser

Fondamentalement, REMnux est développé sur la base d'Ubuntu - l'une des distributions Linux les plus complètes et les plus utilisées aujourd'hui. REMnux est livré avec des utilitaires préconfigurés pour aider les rétro-ingénieurs non seulement à gagner du temps dans chaque processus d'analyse de logiciels malveillants , mais peut également prendre en charge des résultats plus précis.

REMnux peut être installé en tant qu'appliance virtuelle, configuré en tant que système d'exploitation autonome ou même exécuté en tant que conteneur Docker. En fonction des besoins réels des développeurs, des conseils seront disponibles correspondant à chaque option.

La nouvelle version de REMnux a été entièrement reconstruite et s'appuie sur SaltStack pour automatiser l'installation et la configuration du logiciel. Par conséquent, les membres de la communauté pourront apporter librement leurs propres modifications et outils.

Une collection de centaines d'outils d'analyse de logiciels malveillants mis à jour avec les dernières versions est désormais incluse dans REMnux 7. Les utilitaires permettront aux utilisateurs d'effectuer les tâches suivantes :

  • Recherchez les procédures et documents d’exécution suspects.
  • Effectuez rapidement une ingénierie inverse du code malveillant.
  • Exécutez Memory Forensics sur le serveur infecté.
  • Explorez les interactions réseau et système pour l’analyse comportementale.
  • Analysez les documents malveillants.
  • Vérifiez les propriétés statiques.
  • Collecter et analyser des données.
  • Analyse de code statique.

Il y aura une liste d'outils intégrés dans REMnux 7 et leurs objectifs auxquels les utilisateurs pourront se référer. Certains de ces utilitaires peuvent être très « lourds », mais il y aura également une aide-mémoire REMnux v7 (PDF, Word modifiable) de l'équipe de développement du projet qui aidera les utilisateurs à trouver rapidement les outils dont j'ai besoin.

Pour des informations plus détaillées, veuillez visiter : remnux.org


Comment installer le widget macOS Big Sur/iOS 14 sur Windows 10

Comment installer le widget macOS Big Sur/iOS 14 sur Windows 10

La version macOS Big Sur a été officiellement annoncée lors de la récente conférence WWDC. Et vous pouvez complètement amener l'interface de macOS Big Sur sur Windows 10 avec l'outil Rainmeter.

Comment protéger le bureau distant contre le malware RDStealer

Comment protéger le bureau distant contre le malware RDStealer

RDStealer est un malware qui tente de voler des informations d'identification et des données en infectant un serveur RDP et en surveillant ses connexions à distance.

7 meilleurs logiciels de gestion de fichiers pour Windows pour remplacer lExplorateur de fichiers

7 meilleurs logiciels de gestion de fichiers pour Windows pour remplacer lExplorateur de fichiers

Il est peut-être temps de dire au revoir à l'Explorateur de fichiers et d'utiliser un logiciel de gestion de fichiers tiers ? Voici les 7 meilleures alternatives à l’Explorateur de fichiers Windows.

Comment fonctionne LoRaWAN ? Pourquoi est-ce important pour l’IoT ?

Comment fonctionne LoRaWAN ? Pourquoi est-ce important pour l’IoT ?

LoRaWAN ou Long Range Wireless Area Network est utile pour la communication entre des appareils à faible consommation sur de longues distances.

8 façons douvrir les options de démarrage avancées sur Windows 10

8 façons douvrir les options de démarrage avancées sur Windows 10

En accédant aux options de démarrage avancées, vous pouvez réinitialiser Windows 10, restaurer Windows 10, restaurer Windows 10 à partir d'un fichier image que vous avez créé précédemment, corriger les erreurs de démarrage, ouvrir l'invite de commande pour exécuter des options différentes, ouvrir les paramètres UEFI, modifier les paramètres de démarrage. ..

Pourquoi faut-il bien réfléchir avant de se connecter avec un compte de réseau social ?

Pourquoi faut-il bien réfléchir avant de se connecter avec un compte de réseau social ?

Chaque fois que vous vous inscrivez à un nouveau service, vous pouvez choisir un nom d'utilisateur et un mot de passe ou simplement vous connecter avec Facebook ou Twitter. Mais faut-il le faire ?

Instructions pour changer Google DNS 8.8.8.8 et 8.8.4.4

Instructions pour changer Google DNS 8.8.8.8 et 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 est l'un des DNS que de nombreux utilisateurs choisissent d'utiliser, notamment pour accélérer l'accès au réseau ou l'accès bloqué à Facebook.

Comment toujours démarrer Microsoft Edge en mode InPrivate sous Windows 10

Comment toujours démarrer Microsoft Edge en mode InPrivate sous Windows 10

Si vous utilisez Microsoft Edge sur un ordinateur Windows 10 partagé et que vous souhaitez garder votre historique de navigation privé, vous pouvez faire en sorte qu'Edge se lance toujours en mode InPrivate.

Explorez la différence entre le chiffrement symétrique et asymétrique

Explorez la différence entre le chiffrement symétrique et asymétrique

Il existe deux types de chiffrement couramment déployés aujourd’hui : le chiffrement symétrique et asymétrique. La différence fondamentale entre ces deux types de chiffrement réside dans le fait que le chiffrement symétrique utilise une clé unique pour les opérations de chiffrement et de déchiffrement.

Comment quitter le mode plein écran sous Windows

Comment quitter le mode plein écran sous Windows

Le mode plein écran sur votre ordinateur supprimera le contenu inutile. Alors comment quitter le mode plein écran de Windows ?