Такие читатели, как вы, помогают поддерживать MUO. Когда вы совершаете покупку по ссылкам на нашем сайте, мы можем получать партнерскую комиссию.
REMnux — это вредоносная операционная система, основанная на ядре Linux. Вот как установить и настроить его на VirtualBox.
REMnux — это бесплатный дистрибутив Linux с открытым исходным кодом, ориентированный на обратную разработку и анализ вредоносных программ, основанный на Ubuntu 20.04. Это фаворит среди профессиональных аналитиков вредоносных программ из-за его модульности и многофункциональности.
Если вы хотите начать свое путешествие в качестве аналитика вредоносных программ, наличие REMnux в вашем арсенале является обязательным. Давайте узнаем, как установить REMnux на VirtualBox.
Загрузите виртуальное устройство REMnux
Виртуальное устройство — это предварительно созданный и переносимый файл виртуальной машины, который можно использовать на ходу, не прибегая к настройкам.
Устройство открытой виртуализации REMnux (OVA) имеет размер около 5 ГБ, поэтому убедитесь, что у вас стабильное интернет-соединение перед началом загрузки. После загрузки вам нужно будет загрузить его в VirtualBox.
Скачать:Образ REMnux VirtualBox (Бесплатно)
Добавьте виртуальную машину REMnux в VirtualBox
После загрузки файла OVA запустите новый экземпляр VirtualBox. Нажмите на Импортировать и перейдите в каталог, в котором вы сохранили файл REMnux OVA. Выберите его и настройте параметры машины в соответствии с вашими требованиями.
После этого подтвердите настройки, и виртуальная машина REMnux должна быть загружена. Загрузите виртуальную машину и попробуйте несколько команд.
Это все шаги, необходимые для установки и настройки REMnux Linux в VirtualBox.
Начните с анализа вредоносных программ в VirtualBox
Вредоносное ПО, нацеленное на Windows, составляет большую часть всего пула вредоносных программ, циркулирующих в Интернете. Большинство вредоносных программ, с которыми вы столкнетесь как аналитик, нацелены на машины Windows. Таким образом, вы должны иметь в своем распоряжении виртуальную машину Windows, чтобы экспериментировать с вредоносными программами.
Важнейшим этапом анализа вредоносного ПО является динамический анализ, при котором вредоносное ПО запускается в реальной среде. Это было бы невозможно без виртуальной машины Windows, поэтому важно научиться создавать виртуальную машину Windows.