REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

長い待ち時間を経て、 Linux ベースのマルウェア分析ツールキットである REMnux の次のバージョンがついに世界中のマルウェア研究者にリリースされました。これには、悪意のある実行可能ファイル、ドキュメント、スクリプト、および不要なファイルの分析をサポートする数百のツールが付属しています。今日インターネットで人気のあるコード。

REMnux は 10 年間リリースされており、これはこのマルウェア分析ツールキットの 7 回目のメジャー アップデートであり、一連の新しいツールが追加され、いくつかの古いツールが削除されています。

REMnux 7: 多様で効果的で使いやすい Linux ベースのマルウェア分析ツールキット

基本的に、REMnux は、現在最も包括的で一般的に使用されている Linux ディストリビューションの 1 つである Ubuntu に基づいて開発されています。 REMnux には事前設定されたユーティリティが付属しており、リバース エンジニアリングがあらゆるマルウェア分析プロセスの時間を節約するだけでなく、より正確な結果をサポートすることもできます。

REMnux は、仮想アプライアンスとしてインストールしたり、スタンドアロン オペレーティング システムとして設定したり、Docker コンテナとして実行したりすることができます。開発者の実際のニーズに応じて、各オプションに対応するガイダンスが利用可能になります。

新しい REMnux リリースは完全に再構築されており、SaltStack を利用してソフトウェアのインストールと構成を自動化しています。したがって、コミュニティのメンバーは独自の変更やツールを自由に提供できるようになります。

最新バージョンに更新された数百のマルウェア分析ツールのコレクションが REMnux 7 に含まれています。ユーティリティを使用すると、ユーザーは次のタスクを実行できます。

  • 不審な執行手順や書類がないか確認します。
  • 悪意のあるコードを迅速にリバースエンジニアリングします。
  • 感染したサーバーでメモリ フォレンジックを実行します。
  • 動作分析のためにネットワークとシステムの相互作用を調査します。
  • 悪意のあるドキュメントを分析します。
  • 静的プロパティを確認します。
  • データを収集して分析します。
  • 静的コード分析。

REMnux 7 に統合されたツールとその目的のリストがあり、ユーザーが参照できるようになります。これらのユーティリティの中には、非常に「面倒」なものもありますが、ユーザーが必要なツールをすぐに見つけるのに役立つ、プロジェクト開発チームからの REMnux v7 チートシート (PDF、編集可能な Word) も提供される予定です。

詳細については、remnux.orgをご覧ください。


これがコンピュータの速度がどんどん遅くなる原因です

これがコンピュータの速度がどんどん遅くなる原因です

キャッシュは、後のセッションでのデータのダウンロードを高速化するためにオペレーティング システムが保存する、アプリケーションとプログラムの以前のセッションのデータです。ただし、長期間クリーンアップを行わないと、キャッシュがハード ドライブをいっぱいにし、ハード ドライブのすべての領域を占有します。

Windows 10 でストレージ容量を多く消費しているものを確認する方法

Windows 10 でストレージ容量を多く消費しているものを確認する方法

この記事では、Quantrimang が、Windows 10 コンピューター上でどの種類のファイルが多くの記憶域スペースを占有しているかを確認する方法を説明します。

Yahoo ツールバーと検索を完全に削除する方法。ヤフー。コム?

Yahoo ツールバーと検索を完全に削除する方法。ヤフー。コム?

Yahoo 検索は正規の検索エンジンです。ただし、ユーザーを検索にリダイレクトするブラウザ ハイジャッカーとも考えられます。ヤフー。コム。このブラウザ ハイジャッカーは、Web ブラウザのホームページと検索エンジンの設定をハイジャックして、以前に設定したホームページと検索エンジンの代わりに Yahoo 検索のホームページと検索エンジンを表示します。

Windows のタスクの終了機能について学習します。

Windows のタスクの終了機能について学習します。

タスクの終了は、Microsoft Windows タスク マネージャーの機能です。これは [アプリケーション] タブにあり、ユーザーは応答するプログラムまたは応答しないプログラムを閉じることができます。

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..