REMnux是流行的基于Linux的惡意軟件分析工具包,用于對(duì)惡意軟件進(jìn)行逆向工程。過去十多年,惡意軟件分析師一直依賴該工具包快速調(diào)查可疑程序、網(wǎng)站和文檔文件。
隨著安全行業(yè)的快速發(fā)展,與惡意軟件和取證相關(guān)的工具極大豐富,增長(zhǎng)快速,而跟蹤了解這些工具對(duì)于惡意軟件分析師、事件響應(yīng)者和數(shù)字取證研究人員來(lái)說(shuō)難度越來(lái)越大。REMnux整合了數(shù)百個(gè)由社區(qū)貢獻(xiàn)的免費(fèi)工具,可供分析人員使用,安全人員能夠自行尋找、安裝和配置這些工具。
最新版本的REMnux進(jìn)行了全面重建,以確保與當(dāng)今工具版本的快速發(fā)展保持同步。REMnux 7開始支持在后臺(tái)使用SaltStack來(lái)自動(dòng)化軟件的安裝和配置。新的體系結(jié)構(gòu)還使安全社區(qū)成員更容易貢獻(xiàn)工具和修訂版。
此外,REMnux 7更新了精選的工具集,包括可用于以下任務(wù)的安全工具的最新版本:
“很難相信,距離我發(fā)布REMnux的第一個(gè)版本已經(jīng)差不多10年了。這些年來(lái),REMnux發(fā)行版成為惡意軟件分析師和逆向工程師的首選?!痹摴ぞ甙膭?chuàng)始人和主要維護(hù)者Lenny Zeltser表示:“從某種意義上說(shuō),REMnux在惡意軟件分析領(lǐng)域的重要性,就好比Kali之于滲透測(cè)試?!?/p>
參考資料
REMnux7虛擬機(jī)安裝鏈接:
https://docs.remnux.org/install-distro/get-virtual-appliance