REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

長い待ち時間を経て、 Linux ベースのマルウェア分析ツールキットである REMnux の次のバージョンがついに世界中のマルウェア研究者にリリースされました。これには、悪意のある実行可能ファイル、ドキュメント、スクリプト、および不要なファイルの分析をサポートする数百のツールが付属しています。今日インターネットで人気のあるコード。

REMnux は 10 年間リリースされており、これはこのマルウェア分析ツールキットの 7 回目のメジャー アップデートであり、一連の新しいツールが追加され、いくつかの古いツールが削除されています。

REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

基本的に、REMnux は、現在最も包括的で一般的に使用されている Linux ディストリビューションの 1 つである Ubuntu に基づいて開発されています。 REMnux には事前設定されたユーティリティが付属しており、リバース エンジニアリングがあらゆるマルウェア分析プロセスの時間を節約するだけでなく、より正確な結果をサポートすることもできます。

REMnux は、仮想アプライアンスとしてインストールしたり、スタンドアロン オペレーティング システムとして設定したり、Docker コンテナとして実行したりすることができます。開発者の実際のニーズに応じて、各オプションに対応するガイダンスが利用可能になります。

新しい REMnux リリースは完全に再構築されており、SaltStack を利用してソフトウェアのインストールと構成を自動化しています。したがって、コミュニティのメンバーは独自の変更やツールを自由に提供できるようになります。

最新バージョンに更新された数百のマルウェア分析ツールのコレクションが REMnux 7 に含まれています。ユーティリティを使用すると、ユーザーは次のタスクを実行できます。

  • 不審な執行手順や書類がないか確認します。
  • 悪意のあるコードを迅速にリバースエンジニアリングします。
  • 感染したサーバーでメモリ フォレンジックを実行します。
  • 動作分析のためにネットワークとシステムの相互作用を調査します。
  • 悪意のあるドキュメントを分析します。
  • 静的プロパティを確認します。
  • データを収集して分析します。
  • 静的コード分析。

REMnux 7 に統合されたツールとその目的のリストがあり、ユーザーが参照できるようになります。これらのユーティリティの中には、非常に「面倒」なものもありますが、ユーザーが必要なツールをすぐに見つけるのに役立つ、プロジェクト開発チームからの REMnux v7 チートシート (PDF、編集可能な Word) も提供される予定です。

詳細については、remnux.orgをご覧ください。


Windows で MD5、SHA-1、SHA-256 チェックサムを確認する方法

Windows で MD5、SHA-1、SHA-256 チェックサムを確認する方法

ファイルの MD5、SHA-1、または SHA-256 チェックサムをチェックすることで、ファイルの整合性を検証し、ファイルが破損または変更されていないことを確認できます。

FileRepMalwareとは何ですか?削除しても問題ないでしょうか?

FileRepMalwareとは何ですか?削除しても問題ないでしょうか?

ウイルス対策ソフトウェアには、システム内の疑わしいファイル、アプリケーション、プロセスをフィルタリングするための特定の基準があります。それらのケースの 1 つは FileRepMalware です。それで、これは何ですか?彼らは安全ですか?これらのファイルを削除しますか、それとも削除しませんか?

楕円曲線暗号 (ECC) とは何ですか?

楕円曲線暗号 (ECC) とは何ですか?

楕円曲線暗号とは何ですか?今日、テクノロジー分野でこの種の暗号化に関する情報がこれほど大量に存在するのはなぜでしょうか?

Windows でランサムウェア保護機能を有効にする方法

Windows でランサムウェア保護機能を有効にする方法

ランサムウェア プロテクションは、ユーザーのデバイスをランサムウェア攻撃から保護するために Windows 11 に付属する便利な機能です。

Windows 10 でマウス カーソルをすばやく見つける方法

Windows 10 でマウス カーソルをすばやく見つける方法

大きな画面を頻繁に使用する必要がある場合、小さなマウス ポインタを失うことは決して珍しいことではありません。

Windows で Net Use コマンドを使用する方法

Windows で Net Use コマンドを使用する方法

net use コマンドは、マップされたドライブやネットワーク プリンターなどの共有リソースへの接続、削除、および接続の構成に使用されるコマンド プロンプト コマンドです。

エンドポイントセキュリティについて学ぶ

エンドポイントセキュリティについて学ぶ

現代の情報技術の世界は多くの利点をもたらしますが、悪者にとっては有利な条件でもあります。

ゲームのパフォーマンスを向上させる 10 の最高の GPU オーバークロック ツール

ゲームのパフォーマンスを向上させる 10 の最高の GPU オーバークロック ツール

GPU オーバークロックは、サードパーティ ソフトウェアを使用してグラフィックス カードのパフォーマンスを向上させるプロセスです。 GPU を強化してパフォーマンスを向上させることができます。

Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10 でデフォルトの電源プランのバランス、高パフォーマンス、省電力、または究極のパフォーマンスが見つからない場合に復元する方法を説明します。

コンピューターがクラッシュした場合は、このキーの組み合わせを押してください

コンピューターがクラッシュした場合は、このキーの組み合わせを押してください

デバイスを通常の状態に戻すのに役立つ、あまり知られていないキーの組み合わせがあります。