REMnux 7: 다양하고 효과적이며 사용하기 쉬운 Linux 기반 악성코드 분석 툴킷

REMnux 7: 다양하고 효과적이며 사용하기 쉬운 Linux 기반 악성코드 분석 툴킷

오랜 기다림 끝에 Linux 기반 악성 코드 분석 툴킷 인 REMnux의 다음 버전이 마침내 전 세계 악성 코드 연구자들에게 출시되었습니다. 이 버전에는 악성 실행 파일, 문서, 스크립트 및 원치 않는 분석을 지원하는 수백 가지 도구가 포함되어 있습니다. 요즘 인터넷에서 유행하는 코드.

REMnux는 출시된 지 10년이 되었으며, 이는 일련의 새로운 도구가 추가되고 더 이상 효과적이지 않은 일부 오래된 도구가 제거된 이 맬웨어 분석 도구 키트의 7번째 주요 업데이트입니다.

REMnux 7: 다양하고 효과적이며 사용하기 쉬운 Linux 기반 악성코드 분석 툴킷

기본적으로 REMnux는 오늘날 가장 포괄적이고 일반적으로 사용되는 Linux 배포판 중 하나인 Ubuntu를 기반으로 개발되었습니다. REMnux에는 리버스 엔지니어가 모든 맬웨어 분석 프로세스에서 시간을 절약할 뿐만 아니라 보다 정확한 결과를 지원할 수 있도록 사전 구성된 유틸리티가 함께 제공됩니다 .

REMnux는 가상 어플라이언스로 설치하거나, ​​독립형 운영 체제로 설정하거나, Docker 컨테이너로 실행할 수도 있습니다. 개발자의 실제 요구 사항에 따라 각 옵션에 해당하는 지침이 제공됩니다.

새로운 REMnux 릴리스는 완전히 재구축되었으며 SaltStack을 사용하여 소프트웨어 설치 및 구성을 자동화합니다. 따라서 커뮤니티 구성원은 자신의 수정 사항과 도구를 자유롭게 기여할 수 있습니다.

최신 버전으로 업데이트된 수백 개의 맬웨어 분석 도구 모음이 이제 REMnux 7에 포함되어 있습니다. 유틸리티를 통해 사용자는 다음 작업을 수행할 수 있습니다.

  • 의심스러운 집행 절차와 문서를 확인하세요.
  • 악성 코드를 신속하게 리버스 엔지니어링합니다.
  • 감염된 서버에서 메모리 포렌식을 실행합니다.
  • 행동 분석을 위한 네트워크 및 시스템 상호 작용을 살펴보세요.
  • 악성 문서를 분석합니다.
  • 정적 속성을 확인하세요.
  • 데이터를 수집하고 분석합니다.
  • 정적 코드 분석.

REMnux 7에 통합된 도구 목록 과 사용자가 참조할 목적이 있습니다 . 이러한 유틸리티 중 일부는 매우 "번거로울" 수 있지만 사용자가 필요한 도구를 빠르게 찾는 데 도움이 되는 프로젝트 개발 팀의 REMnux v7 치트 시트(PDF, 편집 가능한 Word)도 있습니다.

더 자세한 정보를 원하시면 remnux.org를 방문하세요.


Yahoo 툴바를 완전히 제거하고 검색하는 방법. 야후. com?

Yahoo 툴바를 완전히 제거하고 검색하는 방법. 야후. com?

Yahoo Search는 합법적인 검색 엔진입니다. 그러나 사용자를 검색으로 리디렉션하는 브라우저 하이재커로도 간주됩니다. 야후. com.com. 이 브라우저 하이재커는 웹 브라우저 홈페이지와 검색 엔진 설정을 하이재킹하여 이전에 설정한 홈페이지와 검색 엔진 대신 Yahoo Search 홈페이지와 검색 엔진을 표시합니다.

Windows의 작업 끝내기 기능에 대해 알아보기

Windows의 작업 끝내기 기능에 대해 알아보기

작업 종료는 Microsoft Windows 작업 관리자의 기능입니다. 응용 프로그램 탭에 있으며 사용자가 응답하거나 응답하지 않는 프로그램을 닫을 수 있습니다.

Windows + V: 많은 Windows 사용자들이 모르는 유용한 단축키

Windows + V: 많은 Windows 사용자들이 모르는 유용한 단축키

다른 많은 플랫폼과 마찬가지로 Windows에도 "클립보드 기록"이라는 특수 클립보드 관리자가 있습니다.

Windows 10에 macOS Big Sur/iOS 14 위젯을 설치하는 방법

Windows 10에 macOS Big Sur/iOS 14 위젯을 설치하는 방법

macOS Big Sur 버전은 최근 WWDC 컨퍼런스에서 공식적으로 발표되었습니다. 그리고 Rainmeter 도구를 사용하면 macOS Big Sur의 인터페이스를 Windows 10으로 완전히 가져올 수 있습니다.

RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer는 RDP 서버를 감염시키고 원격 연결을 모니터링하여 자격 증명과 데이터를 훔치려는 악성 코드입니다.

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

이제 파일 탐색기에 작별 인사를 하고 타사 파일 관리 소프트웨어를 사용할 때가 되었습니까? 다음은 최고의 Windows 파일 탐색기 대안 7가지입니다.

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN 또는 장거리 무선 영역 네트워크는 장거리 저전력 장치 간의 통신에 유용합니다.

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

고급 시작 옵션으로 이동하면 Windows 10 재설정, Windows 10 복원, 이전에 생성한 이미지 파일에서 Windows 10 복원, 시작 오류 수정, 명령 프롬프트를 열어 다른 옵션 선택, UEFI 설정 열기, 시작 설정 변경 등을 수행할 수 있습니다. ..

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

새로운 서비스에 가입할 때마다 사용자 이름과 비밀번호를 선택하거나 Facebook이나 Twitter로 간단히 로그인할 수 있습니다. 하지만 꼭 해야 할까요?

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

DNS Google 8.8.8.8 8.8.4.4는 많은 사용자가 특히 네트워크 액세스 속도를 높이거나 차단된 Facebook에 액세스하기 위해 사용하기로 선택하는 DNS 중 하나입니다.