Este repositorio contiene mi script de descarga/configuración para las máquinas virtuales de Windows que utilizo para el análisis de malware y la ingeniería inversa de software. Si está buscando una VM Linux, debe consultar Remnux o Tsurugi.

¡Las listas de herramientas se actualizarán mensualmente!


Algunos consejos para instalaciones frescas de Windows 7:
Recomendaría crear una instantánea o exportar un archivo .ova/.ovf de la VM limpia.
Abra un aviso de PowerShell como administrador y ejecute Set-ExecutionPolicy Unrestricted para permitir que los scripts de PowerShell se ejecuten en el sistema sin interferencia.
Descargar/Clone Este repositorio y ejecutar vm_setup.ps1 con PowerShell (es necesario un mensaje elevado para configurar claves de registro)
Argumentos : .vm_setup.ps1 -argument
-nonCommercial $False - omitir herramientas que no permiten el uso comercial en sus términos de licencia-symbols $True : este es un paso posterior a la instalación, asegúrese de instalar primero las "Build Tools for Visual Studio". Si solo necesita los símbolos más comunes, déjelo funcionar durante unos minutos (<5-10 minutos) y cancele con Ctrl+C. Pasar por todos los símbolos para los archivos presentes en System32 tomará mucho tiempo y llenará su unidad. Una vez que el script salió correctamente, puede cerrar la ventana PowerShell e instalar el software descargado. Por defecto, los archivos se guardarán en un subdirectorio llamado downloads en el mismo directorio que el script vm_setup.ps1 que ejecutó.
Abra un nuevo símbolo del sistema (¡ejecute como administrador!) E intente actualizar PIP First py.exe -m pip install --upgrade pip . Una vez hecho esto, puede instalar las herramientas de Python a través de py.exe -m pip install -r python-packages.txt
Una vez más, tome una instantánea/copia de seguridad del estado de la VM con todas las herramientas instaladas.
Como mencioné a continuación, no soy un gran ventilador del mecanismo de instalación de Boxstarter/Chocolatey. Además, prefiero descargar las herramientas directamente desde el desarrollador si es posible y elegir la ruta de instalación de EG yo mismo. Por último, me gusta separar mi VM de análisis de código estático de mi VM de análisis dinámico por un par de razones: menos desorden, tiempos de restauración de instantáneas más rápidos, trabajo paralelo, para evitar el robo de la llave de licencia, etc.
Sin embargo, otros scripts de configuración de VM podrían funcionar mejor para usted, ¡así que elija cualquiera que flote en su bote y (mis) confíe en sus herramientas!
Aquí hay algunas excelentes alternativas a mi guión:
Nuevamente, puede faltar una o dos herramientas para su flujo de trabajo. Si este es el caso, simplemente puede agregarlos/eliminarlos a/desde los archivos .json después de clonar el repositorio a su máquina. ¡Siéntase libre de contribuir con herramientas útiles (ver más abajo)!
Las listas de herramientas son archivos JSON con la siguiente estructura: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = nombre de la herramientaurl = descargar urlnonCommercial = uso profesional permitido? Sí -> verdadero, no -> falsomanual = requiere descarga manual Esta sección se ampliará en caso de que haya problemas al instalar o ejecutar una de las herramientas.
En la sección plegable a continuación, puede encontrar una lista de todas las herramientas disponibles para descargar a través del script.
ADVERTENCIA: ¡Consulte las licencias/términos y condiciones de las herramientas antes de descargar cualquiera de ellas! Es la responsabilidad del usuario leer, aceptar y cumplir con los términos establecidos por los respectivos desarrolladores.
Hay algunas herramientas comerciales que tienen versiones de prueba/demostración, pero elegí no incluirlas en este script de descarga. Instalaré Microsoft Office, Cerbero Suite, Binary Ninja, VB-Decompiler Pro, etc. manualmente.
| Herramienta | Licencia |
|---|---|
| 010 editor | Enlace |
| 7zip | Enlace |
| Amazon Corretto JDK11 | Enlace |
| apktool | Enlace |
| Extractor automático | Enlace |
| Autopsia | Enlace |
| Biffview | Enlace |
| Bindiff | Enlace |
| Criptester | N/A (Copyright Demonslay335) |
| Cortador | Enlace |
| de4dot-cex | Enlace |
| Caminante de dependencia | Enlace |
| Detectarlo fácil | Enlace |
| dnspyex | Enlace |
| dotpeek | Enlace |
| Todo | Enlace |
| exiftool | Enlace |
| FileInsight | Enlace |
| FileInsight-Plugins | Enlace |
| Capa de bengala | Enlace |
| Hilo dental | Enlace |
| Ghidra | Enlace |
| Git para Windows | Enlace |
| Golang | Enlace |
| Hashcalc | Enlace |
| Ida gratis | Enlace |
| IDR | Enlace |
| Ilspy | Enlace |
| Sumidero | Enlace |
| innoextrato | Enlace |
| Irfanview | Enlace |
| Complementos irfanview | Enlace |
| jadx | Enlace |
| jd-gui | Enlace |
| prisionero de por vida | Enlace |
| Linqpad | Enlace |
| Manalizar | Enlace |
| Nasm | Enlace |
| oleDump.py | Enlace |
| Pdfstreamdumper | Enlace |
| Guijarro | Enlace |
| Peídico | Enlace |
| Pestudio | Enlace |
| Analizador de portex | Enlace |
| Procdot | Enlace |
| Cojinete de procesos | Enlace |
| protecciono | Enlace |
| Extractor de pyinstaller | Enlace |
| Python3 | Enlace |
| QPDF | Enlace |
| Reconocimiento | Enlace |
| Reflexil | Enlace |
| Relyze Desktop | Enlace |
| Recursos | Enlace |
| retroceso | Enlace |
| Ssview | Enlace |
| UniExtract2 | Enlace |
| UPX | Enlace |
| VBDEC | Enlace |
| Volatilidad | Enlace |
| Winscp | Enlace |
| xorsearch | Enlace |
| Yara | Enlace |
| Herramienta | Licencia |
|---|---|
| 010 editor | Enlace |
| 7zip | Enlace |
| Api-monitor | Enlace |
| Mota de trampa | Enlace |
| Dbgchild | Enlace |
| Errorlookup | Enlace |
| Todo | Enlace |
| Artefactos falsos de sandbox | Enlace |
| Filete | Enlace |
| HXD | Enlace |
| Lordpe | Enlace |
| Minero | Enlace |
| NOVMP | Enlace |
| ODBGScriptv2 | Enlace |
| Ollydbg | Enlace |
| Ollydumpex | Enlace |
| OllySubscript | Enlace |
| Guijarro | Enlace |
| Asombrar | Enlace |
| Cojinete de procesos | Enlace |
| Psdecode | Enlace |
| Python3 | Enlace |
| Explorador de registro | Enlace |
| Regshot | Enlace |
| scdbg | Enlace |
| Telerik Fiddler Classic | Enlace |
| Threadtear | Enlace |
| Vboxcloak | Enlace |
| Vmwarecloak | Enlace |
| Winscp | Enlace |
| Wireshark | Enlace |
| x64dbg | Enlace |
| xanalizador | Enlace |
| Herramienta | Licencia |
|---|---|
| hexdump | Enlace |
| malduck | Enlace |
| MSOFFCrypto-Tool | Enlace |
| olfile | Enlace |
| oletools | Enlace |
| pezón | Enlace |
| picryptodome | Enlace |
| solicitudes | Enlace |
| Uncompilo6 | Enlace |
| Xlmmacrodeobfuscator | Enlace |
| xortol | Enlace |
| Yara-Python | Enlace |
| Herramienta | Licencia |
|---|---|
| Build Tools para Visual Studio 2019 | Enlace |
| Sysinternals | Enlace |
| Visual C ++ redistribuible 2013 | Enlace |
| Visual C ++ redistribuible 2015,2017,2019 | Enlace |
| Código de Visual Studio | Enlace |
| Windows 10 SDK | Enlace |
Si tiene alguna sugerencia para herramientas increíbles que faltan en estas listas y que todos se beneficiarían o detectan un error en algún lugar: no dude en abrir un problema o enviar una solicitud de extracción. ¡Lo mismo ocurre con enlaces anticuados a los paquetes! Gracias :)