
Limon est un sandbox développé dans le cadre d'un projet de recherche écrit en Python, qui collecte, analyse et génère automatiquement des rapports sur les indicateurs d'exécution des malwares Linux. Il permet d'inspecter les malwares Linux avant l'exécution, pendant l'exécution et après l'exécution (analyse post-mortem) en effectuant des analyses statiques, dynamiques et de mémoire à l'aide d'outils open source.
Limon est un bac à sable développé dans le cadre d'un projet de recherche écrit en Python, qui collecte, analyse et génère automatiquement des rapports sur les indicateurs d'exécution des malwares Linux. Il permet d'inspecter les malwares Linux avant, pendant et après l'exécution (analyse post-mortem) en effectuant des analyses statiques, dynamiques et de la mémoire à l'aide d'outils open source. Limon analyse les malwares dans un environnement contrôlé, surveille leurs activités et celles de leurs processus enfants pour déterminer la nature et l'objectif du malware. Il détermine l'activité des processus du malware, les interactions avec le système de fichiers et le réseau, effectue également une analyse de la mémoire et stocke les artefacts analysés pour une analyse ultérieure.
Analyser les malwares Linux avec Limon
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Configuration et installation de Limon
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Enregistrement vidéo Black Hat Europe 2015 (Automatisation de l'analyse des malwares Linux avec Limon Sandbox)
Présentation Black Hat Europe 2015 (Automatisation de l'analyse des malwares Linux avec Limon Sandbox)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox