REMnux
forensicsDéfinition
Distribution Linux dédiée à l'analyse de malwares embarquant des centaines d'outils : désassembleurs, débogueurs, analyseurs de trafic, sandboxes locales et outils de reverse engineering.
Description
REMnux est la distribution Linux spécialisée DFIR développée et maintenue par Lenny Zeltser (SANS), pré-configurée avec des centaines d'outils d'analyse de malwares : désassembleurs (Ghidra, Radare2), débogueurs, analyseurs de trafic réseau, parseurs de documents Office/PDF, sandboxes locales et outils de reverse engineering.
Usage forensique
Utilisée en tandem avec FlareVM (Windows) pour couvrir l'ensemble des besoins DFIR : analyse réseau FakeNet-NG simulant les serveurs C2, analyse de macros Office avec olevba, analyse de PDF avec peepdf et pdf-parser.
Points clés
- FakeNet-NG : simulation de services réseau (DNS, HTTP, SMTP) pour déclencher les comportements malwares sans connexion Internet
- Installation : VM ou Docker (
docker pull remnux/remnux-distro) pour intégration rapide - Mise à jour via
remnux upgrade: synchronisation avec les dernières versions des outils DFIR
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis