
Limon एक सैंडबॉक्स है जिसे एक शोध परियोजना के रूप में python में विकसित किया गया है, जो स्वचालित रूप से लिनक्स मैलवेयर के रन-टाइम संकेतकों को एकत्र, विश्लेषित और रिपोर्ट करता है। यह खुला स्रोत टूल्स का उपयोग करके स्थैतिक, गतिशील और मेमोरी विश्लेषण करते हुए, निष्पादन से पहले, निष्पादन के दौरान, और निष्पादन के बाद (पोस्ट-मॉर्टम विश्लेषण) Linux मैलवेयर का निरीक्षण करने की अनुमति देता है।
लिमोन एक सैंडबॉक्स है जिसे एक शोध परियोजना के रूप में पायथन में विकसित किया गया है, जो स्वचालित रूप से लिनक्स मैलवेयर के रन टाइम संकेतकों को एकत्र, विश्लेषण और रिपोर्ट करता है। यह ओपन सोर्स टूल्स का उपयोग करके स्थैतिक, गतिशील और मेमोरी विश्लेषण करके लिनक्स मैलवेयर को निष्पादन से पहले, निष्पादन के दौरान और निष्पादन के बाद (पोस्ट-मॉर्टम विश्लेषण) निरीक्षण करने की अनुमति देता है। लिमोन एक नियंत्रित वातावरण में मैलवेयर का विश्लेषण करता है, उसकी गतिविधियों और उसके चाइल्ड प्रोसेस की निगरानी करता है ताकि मैलवेयर की प्रकृति और उद्देश्य का निर्धारण किया जा सके। यह मैलवेयर की प्रोसेस गतिविधि, फ़ाइल सिस्टम, नेटवर्क के साथ इंटरैक्शन का निर्धारण करता है, साथ ही मेमोरी विश्लेषण करता है और विश्लेषित आर्टिफैक्ट्स को बाद के विश्लेषण के लिए संग्रहीत करता है।
लिमोन का उपयोग करके लिनक्स मैलवेयर का विश्लेषण
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
लिमोन की स्थापना और कॉन्फ़िगरेशन
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
ब्लैक हैट 2015 यूरोप वीडियो रिकॉर्डिंग (लिमोन सैंडबॉक्स का उपयोग करके लिनक्स मैलवेयर विश्लेषण को स्वचालित करना)
ब्लैक हैट 2015 यूरोप प्रस्तुति (लिमोन सैंडबॉक्स का उपयोग करके लिनक्स मैलवेयर विश्लेषण को स्वचालित करना)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox