REMnux؛ توزیعی از لینوکس ویژهی تجزیه و تحلیل بدافزار
موسسه خبری سایبربان: در این روش توزیع سبکی از لینوکس را وجود دارد که با ابزار مهندسی معکوس به تجزیه و تحلیل بدافزار میپردازد. این توزیع با نام REMnux، بر پایهی اوبونتو بنا شده و توسط Lenny Zelster پشتیانی و توسعه میگردد؛ Lenny یک کارشناس فنی است که تجربهی زیادی در زمینهی امنیت و فناوری اطلاعات دارد.
آیا علاقهمندید که بدانید درون یک پروندهی PDF که به رایانامهای ضمیمه شده چه چیزی وجود دارد؟ این پروندههای اجرایی چه میکنند؟ آیا این پرونده حقیقتاً همان کاری را انجام میدهد که ادعا میکند؟ اگر تمایل دارید پاسخ این پرسشها را بدانید REMnux گزینهی خوبی خواهد بود. این توزیع از لینوکس ابزارهای متعددی را برای تجزیه و تحلیل نرمافزارها و پروندههای مخرب، مانند پروندههای PDF و بدافزارهای مبتنی بر مرورگر، در اختیار شما قرار میدهد. همچنین میتوانید از ابزار ویژهای در REMnux استفاده کرده و تجزیه و تحلیلی از برنامههای Flash و اسکریپتهای جاوا داشته باشید.
خبر خوب دربارهی REMnux این است که تمامی ابزار آن رایگان بوده و در صنعت تجزیه و تحلیل بدافزار شناخته شده هستند. بنابراین همهی آنچه نیاز دارید خواندن کتاب یا مقالهای دربارهی مهندسی معکوس و دانستن دربارهی ابزار آن است.
REMnux ابتدا در سال ۲۰۱۰ منتشر شد و نسخهی 4 آن در آوریل ۲۰۱۳ در دسترس افراد قرار گرفت. برای بارگیری آن نیز به دو شکل میتوانید اقدام کنید؛ توزیع مذکور را میتوانید به عنوان یک آرشیو ماشین مجازی1 یا یک تصویر ISO از یک لوح فشردهی زنده بارگیری کنید. پیوندهای بارگیری در زیر فهرست شدهاند:
برای بارگیری ماشین مجازی نیاز به یک نرمافزار مجازیسازی دارید که این توزیع با بسیاری از این ابزارها مثل VMware Player ،VMware Workstation ،VMware Fusion و VirtualBox سازگاری دارد.