
Limon è una sandbox sviluppata come progetto di ricerca scritto in Python, che raccoglie, analizza e riporta automaticamente gli indicatori di runtime del malware Linux. Permette di ispezionare il malware Linux prima dell'esecuzione, durante l'esecuzione e dopo l'esecuzione (analisi post-mortem) eseguendo analisi statiche, dinamiche e della memoria utilizzando strumenti open source.
Limon è una sandbox sviluppata come progetto di ricerca scritto in Python, che raccoglie, analizza e genera report automaticamente sugli indicatori runtime dei malware Linux. Permette di ispezionare il malware Linux prima dell'esecuzione, durante l'esecuzione e dopo l'esecuzione (analisi post-mortem) eseguendo analisi statiche, dinamiche e della memoria utilizzando strumenti open source. Limon analizza il malware in un ambiente controllato, monitora le sue attività e quelle dei suoi processi figli per determinare la natura e lo scopo del malware. Determina l'attività del processo del malware, l'interazione con il file system, la rete, esegue anche analisi della memoria e memorizza gli artefatti analizzati per analisi successive.
Analizzare i malware Linux con Limon
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Impostazione e configurazione di Limon
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Registrazione video del Black Hat 2015 Europe (Automazione dell'analisi di malware Linux con Limon Sandbox)
Presentazione del Black Hat 2015 Europe (Automazione dell'analisi di malware Linux con Limon Sandbox)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox