|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от opennews on 10-Июл-10, 12:24 | ||
Представлена (http://threatpost.com/en_us/blogs/new-linux-os-remnux-design...) первая версия специализированного Linux-дистрибутива REMnux (http://zeltser.com/remnux/), построенного на пакетной базе Ubuntu и предназначенного для изучения и обратного инжиниринга кода вредоносных программ. REMnux позволяет обеспечить в процессе анализа условия изолированного лабораторного окружения, в котором можно сэмулировать работу определенного атакуемого сетевого сервиса для изучения поведения вредоносного ПО в условиях приближенных к реальным. Другой областью применения REMnux является изучение свойств вредоносных вставок на web-сайтах, реализованных на JavaScript, Java или Flash. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от Аноним (??) on 10-Июл-10, 14:12 | ||
>В комплект дистрибутива включена достаточно полная подборка инструментов | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +2 +/– | |
Сообщение от McFlooder (??) on 10-Июл-10, 15:22 | ||
Угу, пиратскую. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +1 +/– | |
Сообщение от аноним on 10-Июл-10, 17:22 | ||
IDA другой быть и не должна. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 10-Июл-10, 15:25 | ||
gdb и objdump для анализа шеллкода? Мне одному кажется, что где-то тут на... неправду говорят? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 10-Июл-10, 15:26 | ||
А, всё, туплю. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | –1 +/– | |
Сообщение от KERNEL_PANIC (ok) on 10-Июл-10, 22:03 | ||
Вот и вышла первая версия линукса для параноиков. Ну а если серьезно, то весьма полезно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от Zenitur on 10-Июл-10, 22:54 | ||
Предлагаешь изучать вирусы в виртуальной машине? Ну так некоторые руткиты не просто руткиты, а настоящие лаборатории зла. Они каким-то хитроумным образом детектят виртуальные машины и не ведут себя как надо. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от linux_must_die (ok) on 11-Июл-10, 13:59 | ||
руткит изучают под отладчиком, и чаще всего самодельным, если это крупная программерская контора,vx группа или еще какая-то специализированная тусовка. и тут уже не важно, под виртуалкой или нет. но под виртуалкой, ес-сно проще. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | –1 +/– | |
Сообщение от Zenitur on 12-Июл-10, 03:13 | ||
Удиительно видеть Здесь адекватного не-линуксоида | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +1 +/– | |
Сообщение от Nas_tradamus (ok) on 11-Июл-10, 22:17 | ||
Не пойму зачем плодить сущности ради комплекта ПО? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "REMnux - новый Linux-дистрибутив для анализа вредоносного ПО" | +/– | |
Сообщение от Vasia (??) on 12-Июл-10, 20:50 | ||
Нужная весчь. Правда можно увлечься и сделать обратный инжиниринг допустим Каспера ... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |