Dieses Repository enthält mein Download/Setup -Skript für die Windows Virtual Machines, die ich für Malware -Analyse und Software Reverse Engineering verwende. Wenn Sie nach einem Linux -VM suchen, sollten Sie sich Remnux oder Tsurugi ansehen.

Die Toollisten werden monatlich aktualisiert!


Ein paar Tipps für frische Windows 7 -Installationen:
Ich würde empfehlen, einen Snapshot zu erstellen oder eine .ova/.ovf -Datei der sauberen VM zu exportieren.
Öffnen Sie eine PowerShell-Eingabeaufforderung als Administrator und führen Sie Set-ExecutionPolicy Unrestricted , damit PowerShell-Skripte ohne Interferenz auf dem System ausgeführt werden können.
Laden Sie dieses Repository herunter/klonen und führen Sie vm_setup.ps1 mit PowerShell aus (eine erhöhte Eingabeaufforderung ist für die Einstellung von Registrierungsschlüssel erforderlich).
Argumente: .vm_setup.ps1 -argument
-nonCommercial $False - Überspringen Sie Tools, die keine kommerzielle Verwendung in ihren Lizenzbegriffen ermöglichen-symbols $True -Dies ist ein Schritt nach der Installation. Stellen Sie zunächst die "Build -Tools für Visual Studio" ein. Wenn Sie nur die häufigsten Symbole benötigen, lassen Sie es einige Minuten lang (<5-10 Minuten) laufen und stornieren Sie mit Strg+c. Wenn Sie alle in System32 vorhandenen Symbole für Dateien durchlaufen, dauert es lange und füllen Sie Ihr Laufwerk aus. Sobald das Skript erfolgreich beendet ist, können Sie das PowerShell -Fenster schließen und die heruntergeladene Software installieren. Standardmäßig werden die Dateien in einem Unterverzeichnis namens downloads im selben Verzeichnis wie das von Ihnen ausgeführte vm_setup.ps1 -Skript gespeichert.
Öffnen Sie eine neue Eingabeaufforderung (als Administrator ausführen!) Und versuchen Sie, PIP First py.exe -m pip install --upgrade pip zu aktualisieren. Sobald dies erledigt py.exe -m pip install -r python-packages.txt
Nehmen Sie erneut einen Schnappschuss/eine Sicherung des Status des VM mit allen Werkzeugen.
Wie ich unten erwähnt habe, bin ich kein großer Fan des Boxstarter/Schokoladen -Installationsmechanismus. Darüber hinaus bevorzuge ich die Tools, wenn möglich, direkt vom Entwickler herunterzuladen und wählen Sie den EG -Installationspfad selbst. Zuletzt mag ich meine statische Codeanalyse VM aus mehreren Gründen von meiner dynamischen Analyse VM: Weniger Unordnung, schnellere Snapshot -Wiederherstellungszeiten, parallele Arbeiten, zur Verhinderung des Schlüsseldiebstahls von Lizenz und so weiter ...
Trotzdem funktionieren andere VM -Setup -Skripte für Sie möglicherweise besser.
Hier sind einige großartige Alternativen zu meinem Drehbuch:
Auch hier fehlen oder zwei Werkzeuge für Ihren Workflow. Sollte dies der Fall sein, können Sie sie einfach zu/aus den .json -Dateien hinzufügen/entfernen, nachdem Sie das Repository in Ihren Computer geklont haben. Fühlen Sie sich frei, nützliche Tools beizutragen (siehe unten)!
Die Toollisten sind JSON-Dateien mit der folgenden Struktur: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = Name des Toolsurl = URL herunterladennonCommercial = professioneller Verwendung erlaubt? Ja -> wahr, nein -> falschmanual = erfordert manuelle Download Dieser Abschnitt wird erweitert, falls es Probleme beim Installieren oder Ausführen eines der Tools geben wird.
Im folgenden Abschnitt "Collabsible" finden Sie eine Liste aller Tools, die über das Skript heruntergeladen werden können.
Warnung: Bitte überprüfen Sie die Lizenzen/Geschäftsbedingungen der Tools, bevor Sie eines davon herunterladen! Es ist die Verantwortung des Benutzers, die von den jeweiligen Entwicklern festgelegten Begriffe zu lesen, zu akzeptieren und zu entsprechen.
Es gibt einige kommerzielle Tools mit Test-/Demo -Versionen, aber ich habe mich dafür entschieden, sie nicht in dieses Download -Skript aufzunehmen. Ich werde Microsoft Office, Cerbero Suite, binäre Ninja, VB-Decompiler Pro usw. manuell installieren.
| Werkzeug | Lizenz |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| Amazon Corretto JDK11 | Link |
| Apktool | Link |
| Autoit Extractor | Link |
| Autopsie | Link |
| Biffview | Link |
| Bindiff | Link |
| Cryptotester | N/A (Copyright Demonslay335) |
| Cutter | Link |
| DE4DOT-CEX | Link |
| Abhängigkeitswalker | Link |
| Erkennen Sie es einfach | Link |
| dnspyex | Link |
| Dotpeek | Link |
| Alles | Link |
| Exiftool | Link |
| FileInsight | Link |
| FileInsight-Plugins | Link |
| Flare capa | Link |
| Flare Floss | Link |
| Ghidra | Link |
| Git für Windows | Link |
| Golang | Link |
| Hashcalc | Link |
| Ida frei | Link |
| IDR | Link |
| Ilspy | Link |
| IMHEX | Link |
| Innoextract | Link |
| Irfanview | Link |
| IRFANVIEW -Plugins | Link |
| Jadx | Link |
| JD-Gui | Link |
| Lifer | Link |
| Linqpad | Link |
| Manalyze | Link |
| Nasm | Link |
| oledump.py | Link |
| Pdfstreamdumper | Link |
| Keear | Link |
| Peid | Link |
| Pestudio | Link |
| Portex Analyzer | Link |
| Procdot | Link |
| Prozesshacker | Link |
| Protectionid | Link |
| Pyinstaller -Extraktor | Link |
| Python3 | Link |
| qpdf | Link |
| Recaf | Link |
| Reflexil | Link |
| Relyze Desktop | Link |
| Resourcehacker | Link |
| retDec | Link |
| Ssview | Link |
| Uniextract2 | Link |
| Upx | Link |
| Vbdec | Link |
| Volatilität | Link |
| WinSCP | Link |
| Xorsearch | Link |
| Yara | Link |
| Werkzeug | Lizenz |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| API-Monitor | Link |
| Cheatengine | Link |
| Dbgchild | Link |
| ERRORLAOKUP | Link |
| Alles | Link |
| Gefälschte Sandkastenartefakte | Link |
| Filetest | Link |
| Hxd | Link |
| Lordpe | Link |
| NetworkMiner | Link |
| Novmp | Link |
| ODBGScriptv2 | Link |
| Ollydbg | Link |
| Ollydumpex | Link |
| Ollysubscript | Link |
| Keear | Link |
| Pesiese | Link |
| Prozesshacker | Link |
| Psdecode | Link |
| Python3 | Link |
| Registry Explorer | Link |
| Regshot | Link |
| SCDBG | Link |
| Telerik Fiddler Classic | Link |
| ThreadTear | Link |
| Vboxcloak | Link |
| Vmwarecloak | Link |
| WinSCP | Link |
| Wireshark | Link |
| x64dbg | Link |
| Xanalyzer | Link |
| Werkzeug | Lizenz |
|---|---|
| Hexdump | Link |
| MALDUCK | Link |
| msoffcrypto-tool | Link |
| OleFile | Link |
| Oletools | Link |
| Pefile | Link |
| Pycryptodome | Link |
| Anfragen | Link |
| Uncompyle6 | Link |
| XLMMACRODEOBFUScator | Link |
| Xortool | Link |
| Yara-Python | Link |
| Werkzeug | Lizenz |
|---|---|
| Erstellen Sie Tools für Visual Studio 2019 | Link |
| SYSINTERNALS | Link |
| Visual C ++ Neuverteilung 2013 | Link |
| Visual C ++ Neuverteilung 2015.2017.2019 | Link |
| Visual Studio -Code | Link |
| Windows 10 SDK | Link |
Wenn Sie Vorschläge für großartige Tools haben, die in diesen Listen fehlen und von denen jeder profitieren würde oder Sie irgendwo einen Fehler erkennen: Öffnen Sie ein Problem oder senden Sie eine Pull -Anfrage. Gleiches gilt für veraltete Links zu Paketen! Danke :)