<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: REMnux - новый Linux-дистрибутив для анализа вредоносного ПО</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html</link>
    <description>Представлена (http://threatpost.com/en_us/blogs/new-linux-os-remnux-designed-reverse-engineering-malware-070910) первая версия специализированного Linux-дистрибутива REMnux (http://zeltser.com/remnux/), построенного на пакетной базе Ubuntu и предназначенного для изучения и обратного инжиниринга кода вредоносных программ. REMnux позволяет обеспечить в процессе анализа условия изолированного лабораторного окружения, в котором можно сэмулировать работу определенного атакуемого сетевого сервиса для изучения поведения вредоносного ПО в условиях приближенных к реальным. Другой областью применения REMnux является изучение свойств вредоносных вставок на web-сайтах, реализованных на JavaScript, Java или Flash.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В комплект дистрибутива включена достаточно полная подборка инструментов для анализа вредоносного ПО, утилит для проведения обратного инжиниринга кода, программ для изучения модифицированных злоумышленниками PDF и офисных документов, средств мониторинга активности в системе. Размер ...&lt;br&gt;&lt;br&gt;URL: http://threatp</description>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (Vasia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#17</link>
    <pubDate>Mon, 12 Jul 2010 16:50:08 GMT</pubDate>
    <description>Нужная весчь. Правда можно увлечься и сделать обратный инжиниринг допустим Каспера ...&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#13</link>
    <pubDate>Sun, 11 Jul 2010 23:13:11 GMT</pubDate>
    <description>Удиительно видеть Здесь адекватного не-линуксоида&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (Nas_tradamus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#12</link>
    <pubDate>Sun, 11 Jul 2010 18:17:25 GMT</pubDate>
    <description>Не пойму зачем плодить сущности ради комплекта ПО?&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (linux_must_die)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#11</link>
    <pubDate>Sun, 11 Jul 2010 09:59:01 GMT</pubDate>
    <description>руткит изучают под отладчиком, и чаще всего самодельным, если это крупная программерская контора,vx группа или еще какая-то специализированная тусовка. и тут уже не важно, под виртуалкой или нет. но под виртуалкой, ес-сно проще.&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#10</link>
    <pubDate>Sat, 10 Jul 2010 18:54:21 GMT</pubDate>
    <description>Предлагаешь изучать вирусы в виртуальной машине? Ну так некоторые руткиты не просто руткиты, а настоящие лаборатории зла. Они каким-то хитроумным образом детектят виртуальные машины и не ведут себя как надо.&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (KERNEL_PANIC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#9</link>
    <pubDate>Sat, 10 Jul 2010 18:03:54 GMT</pubDate>
    <description>Вот и вышла первая версия линукса для параноиков. Ну а если серьезно, то весьма полезно.&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#7</link>
    <pubDate>Sat, 10 Jul 2010 13:22:59 GMT</pubDate>
    <description>IDA другой быть и не должна.&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#5</link>
    <pubDate>Sat, 10 Jul 2010 11:26:44 GMT</pubDate>
    <description>А, всё, туплю.&lt;br&gt;</description>
</item>

<item>
    <title>REMnux - новый Linux-дистрибутив для анализа вредоносного ПО (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68707.html#4</link>
    <pubDate>Sat, 10 Jul 2010 11:25:51 GMT</pubDate>
    <description>gdb и objdump для анализа шеллкода? Мне одному кажется, что где-то тут на... неправду говорят?&lt;br&gt;</description>
</item>

</channel>
</rss>
