Repositori ini berisi skrip unduhan/pengaturan saya untuk mesin virtual Windows yang saya gunakan untuk analisis malware dan rekayasa balik perangkat lunak. Jika Anda mencari Linux VM, Anda harus memeriksa Remnux atau Tsurugi.

Daftar alat akan diperbarui setiap bulan!


Beberapa tips untuk pemasangan windows 7 segar:
Saya akan merekomendasikan untuk membuat snapshot atau mengekspor file .ova/.ovf dari VM bersih.
Buka prompt PowerShell sebagai administrator dan jalankan Set-ExecutionPolicy Unrestricted untuk memungkinkan skrip PowerShell dijalankan pada sistem tanpa gangguan.
Unduh/Kloning Repositori ini dan jalankan vm_setup.ps1 dengan PowerShell (prompt yang ditinggikan diperlukan untuk menetapkan kunci registri)
Argumen : .vm_setup.ps1 -argument
-nonCommercial $False - Lewati alat yang tidak memungkinkan penggunaan komersial dalam persyaratan lisensi mereka-symbols $True -Ini adalah langkah pasca -instalasi, pastikan untuk menginstal "Build Tools for Visual Studio" terlebih dahulu. Jika Anda hanya membutuhkan simbol yang paling umum, biarkan berjalan selama beberapa menit (<5-10 menit) dan membatalkan dengan Ctrl+C. Melewati semua simbol untuk file yang ada di System32 akan memakan waktu lama dan mengisi drive Anda. Setelah skrip berhasil keluar, Anda dapat menutup jendela PowerShell dan menginstal perangkat lunak yang diunduh. Secara default file akan disimpan ke subdirektori yang disebut downloads di direktori yang sama dengan skrip vm_setup.ps1 yang Anda jalankan.
Buka prompt perintah baru (jalankan sebagai administrator!) Dan cobalah untuk memutakhirkan PIP py.exe -m pip install --upgrade pip . Setelah selesai, Anda dapat menginstal alat Python melalui py.exe -m pip install -r python-packages.txt
Sekali lagi ambil snapshot/cadangan keadaan VM dengan semua alat yang diinstal.
Seperti yang saya sebutkan di bawah ini, saya bukan penggemar berat Mekanisme Instalasi Boxstarter/Chocolatey. Selanjutnya saya lebih suka mengunduh alat langsung dari pengembang jika memungkinkan dan memilih jalur instalasi misalnya sendiri. Terakhir saya suka memisahkan analisis kode statis VM saya dari analisis dinamis VM saya karena beberapa alasan: lebih sedikit kekacauan, waktu pemulihan snapshot yang lebih cepat, kerja paralel, untuk mencegah pencurian kunci lisensi dan sebagainya ...
Namun demikian skrip pengaturan VM lainnya mungkin bekerja lebih baik untuk Anda, jadi pilihlah apa pun yang mengapung perahu Anda dan (salah) mempercayai alat Anda!
Berikut adalah beberapa alternatif yang bagus untuk skrip saya:
Sekali lagi, mungkin ada satu atau dua alat yang hilang atau berlebihan untuk alur kerja Anda. Jika ini terjadi, Anda cukup menambahkan/menghapusnya ke/dari file .json setelah mengkloning repositori ke mesin Anda. Jangan ragu untuk menyumbangkan alat yang berguna (lihat di bawah)!
Daftar alat adalah file JSON dengan struktur berikut: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = Nama Alaturl = unduh urlnonCommercial = penggunaan profesional diperbolehkan? Ya -> Benar, Tidak -> Salahmanual = membutuhkan pengunduhan manual Bagian ini akan diperluas jika ada masalah saat memasang atau menjalankan salah satu alat.
Di bagian yang dapat dilipat di bawah ini Anda dapat menemukan daftar semua alat yang tersedia untuk diunduh melalui skrip.
PERINGATAN: Silakan periksa lisensi/syarat dan ketentuan alat sebelum Anda mengunduhnya! Ini adalah tanggung jawab pengguna untuk membaca, menerima, dan mematuhi persyaratan yang ditetapkan oleh pengembang masing -masing.
Ada beberapa alat komersial yang memiliki versi uji coba/demo, tetapi saya memilih untuk tidak memasukkannya ke dalam skrip unduhan ini. Saya akan menginstal Microsoft Office, Cerbero Suite, Binary Ninja, VB-Decompiler Pro dll. Secara manual.
| Alat | Lisensi |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| Amazon Corretto JDK11 | Link |
| APKTOOL | Link |
| Ekstraktor Autoit | Link |
| Autopsi | Link |
| Biffview | Link |
| Bindiff | Link |
| Cryptotester | N/A (Hak Cipta Demonslay335) |
| Pemotong | Link |
| de4dot-cex | Link |
| DependencyWalker | Link |
| Deteksi dengan mudah | Link |
| dnspyex | Link |
| Dotpeek | Link |
| Semuanya | Link |
| exiftool | Link |
| Fileinsight | Link |
| Fileinsight-Plugins | Link |
| Flare Capa | Link |
| FLARE FLOSS | Link |
| Ghidra | Link |
| Git untuk windows | Link |
| Golang | Link |
| Hashcalc | Link |
| Ida gratis | Link |
| Idr | Link |
| Ilspy | Link |
| Imhex | Link |
| InnoExtract | Link |
| Irfanview | Link |
| Plugin Irfanview | Link |
| Jadx | Link |
| JD-GUI | Link |
| Lifer | Link |
| Linqpad | Link |
| Manalisis | Link |
| NASM | Link |
| oledump.py | Link |
| PdfstreamDumper | Link |
| Pebear | Link |
| Bekam | Link |
| PESTUDIO | Link |
| PERSYATAAN PORTEX | Link |
| Procdot | Link |
| ProcessHacker | Link |
| Perlindungan | Link |
| Ekstraktor pyinstaller | Link |
| Python3 | Link |
| qPDF | Link |
| Recaf | Link |
| Refleksi | Link |
| Relyze Desktop | Link |
| Resourcehacker | Link |
| retdec | Link |
| Ssview | Link |
| Uniextract2 | Link |
| UPX | Link |
| VBDEC | Link |
| Keriangan | Link |
| Winscp | Link |
| Xorsearch | Link |
| Yara | Link |
| Alat | Lisensi |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| API-monitor | Link |
| Cheatengine | Link |
| Dbgchild | Link |
| Errorlookup | Link |
| Semuanya | Link |
| Artefak kotak pasir palsu | Link |
| Filetest | Link |
| Hxd | Link |
| Lordpe | Link |
| NetworkMiner | Link |
| Novmp | Link |
| Odbgscriptv2 | Link |
| Ollydbg | Link |
| Ollydumpex | Link |
| Ollysubscript | Link |
| Pebear | Link |
| Pesieve | Link |
| ProcessHacker | Link |
| Psdecode | Link |
| Python3 | Link |
| Penjelajah Registri | Link |
| Regshot | Link |
| SCDBG | Link |
| Telerik Fiddler Classic | Link |
| Threadtear | Link |
| Vboxcloak | Link |
| Vmwarecloak | Link |
| Winscp | Link |
| Wireshark | Link |
| x64dbg | Link |
| xanalyzer | Link |
| Alat | Lisensi |
|---|---|
| hexdump | Link |
| Malduck | Link |
| MSOFFCRYPTO-TOOL | Link |
| olefile | Link |
| OLETOOLS | Link |
| Pefile | Link |
| Pycryptodome | Link |
| permintaan | Link |
| Uncompyle6 | Link |
| XLMMACRODEOBFUSCATOR | Link |
| xortool | Link |
| Yara-Python | Link |
| Alat | Lisensi |
|---|---|
| Bangun Alat untuk Visual Studio 2019 | Link |
| Sysinternals | Link |
| Visual C ++ Redistributable 2013 | Link |
| Visual C ++ Redistributable 2015.2017.2019 | Link |
| Kode Studio Visual | Link |
| Windows 10 SDK | Link |
Jika Anda memiliki saran untuk alat luar biasa yang hilang dalam daftar ini dan bahwa semua orang akan mendapat untung dari atau Anda menemukan kesalahan di suatu tempat: Jangan ragu untuk membuka masalah atau mengirim permintaan tarik. Hal yang sama berlaku untuk tautan yang sudah ketinggalan zaman ke paket! Terima kasih :)