
Limon عبارة عن صندوق حماية (sandbox) تم تطويره كمشروع بحثي مكتوب بلغة Python، يقوم تلقائيًا بجمع وتحليل والإبلاغ عن مؤشرات وقت التشغيل لبرامج لينكس الضارة. يتيح فحص برامج لينكس الضارة قبل التنفيذ، وأثناء التنفيذ، وبعد التنفيذ (تحليل ما بعد الوفاة) من خلال إجراء تحليل ثابت وديناميكي وتحليل الذاكرة باستخدام أدوات مفتوحة المصدر.
ليمون هو صندوق رمل تم تطويره كمشروع بحثي مكتوب بلغة بايثون، والذي يقوم تلقائياً بجمع وتحليل والإبلاغ عن مؤشرات وقت التشغيل لبرمجيات لينكس الخبيثة. يتيح للمستخدم فحص البرمجيات الخبيثة قبل التنفيذ، وأثناء التنفيذ، وبعد التنفيذ (تحليل ما بعد الوفاة) عن طريق إجراء تحليل ثابت وديناميكي وتحليل للذاكرة باستخدام أدوات مفتوحة المصدر. يقوم ليمون بتحليل البرمجيات الخبيثة في بيئة خاضعة للرقابة، ويراقب أنشطتها وعملياتها الفرعية لتحديد طبيعة البرمجيات الخبيثة والغرض منها. يحدد نشاط عمليات البرمجيات الخبيثة، التفاعل مع نظام الملفات، الشبكة، كما يقوم بتحليل الذاكرة وتخزين القطع الأثرية التي تم تحليلها لتحليل لاحق.
تحليل برمجيات لينكس الخبيثة باستخدام ليمون
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
إعداد وتهيئة ليمون
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
تسجيل فيديو Black Hat 2015 Europe (أتمتة تحليل برمجيات لينكس الخبيثة باستخدام صندوق رمل ليمون)
عرض تقديمي Black Hat 2015 Europe (أتمتة تحليل برمجيات لينكس الخبيثة باستخدام صندوق رمل ليمون)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox