Το REMnux έχει σχεδιαστεί έτσι ώστε να εκτελεί τις απαραίτητες υπηρεσίες προσομοίωσης μέσα σε ένα απομονωμένο περιβάλλον “εργαστηρίου”, όπου εκτελείται ανάλυση κακόβουλων λογισμικών, το οποίο βοηθάει τους μηχανικούς πληροφορικής στην έρευνα και την αντιμετώπισή τους.
Το εργαλείο βασίζεται σε Ubuntu και ενημερώνεται από τον Lenny Zeltser.
Το REMnux έχει σχεδιαστεί έτσι ώστε να εκτελεί τις απαραίτητες υπηρεσίες προσομοίωσης μέσα σε ένα απομονωμένο περιβάλλον “εργαστηρίου”, όπου εκτελείται ανάλυση της συμπεριφοράς και λειτουργίας ενός κακόβουλου λογισμικού.
Ως μέρος αυτής της διαδικασίας, ο μηχανικός συνήθως «μολύνει» ένα άλλο σύστημα με το malware και κατευθύνει πιθανές κακόβουλες συνδέσεις στο σύστημα REMnux οι οποίες στοχεύουν τα κατάλληλα ports.
To REMnux είναι επίσης χρήσιμο για την ανάλυση των web-based malware, όπως τα κακόβουλα JavaScript, προγράμματα Java και αρχεία Flash.
Διαθέτει επίσης, επιλογές για την ανάλυση των κακόβουλων έγγραφων, από αρχεία Microsoft Office και Adobe PDF , καθώς και δυνατότητα για ανάλυση ψηφιακών πειστηρίων.
Μεταφορτώστε από εδώ και εδώ.
secnews.gr




Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου