このリポジトリには、マルウェア分析とソフトウェアリバースエンジニアリングに使用するWindows仮想マシン用のダウンロード/セットアップスクリプトが含まれています。 Linux VMを探している場合は、RemnuxまたはTsurugiをチェックする必要があります。

ツールリストは毎月更新されます!


新鮮なWindows7のインストールのためのいくつかのヒント:
クリーンVMのスナップショットを作成するか、.ova/.ovfファイルをエクスポートすることをお勧めします。
管理者としてPowerShellプロンプトを開き、干渉なしにPowerShellスクリプトをシステム上で実行できるようにするためにSet-ExecutionPolicy Unrestrictedを実行します。
このリポジトリをダウンロード/クローンし、 vm_setup.ps1をPowerShellで実行します(レジストリキーの設定には、高されたプロンプトが必要です)
引数: .vm_setup.ps1 -argument
-nonCommercial $Falseライセンス条件で商用使用を許可しないツールをスキップする-symbols $Trueこれはインストール後のステップです。最初に「Visual Studioのビルドツール」をインストールしてください。最も一般的なシンボルが必要な場合は、数分間(5〜10分<5〜10分)実行し、Ctrl+Cでキャンセルします。 System32に存在するファイルのすべてのシンボルを使用するには、長い時間がかかり、ドライブがいっぱいになります。スクリプトが正常に終了したら、PowerShellウィンドウを閉じてダウンロードしたソフトウェアをインストールできます。デフォルトでは、ファイルは、実行したvm_setup.ps1スクリプトと同じディレクトリのdownloads呼ばれるサブディレクトリに保存されます。
新しいコマンドプロンプト(管理者として実行!)を開き、PIPを最初にアップグレードpy.exe -m pip install --upgrade pipてみてください。それが完了したらpy.exe -m pip install -r python-packages.txt経由でpythonツールをインストールできます
すべてのツールをインストールした状態で、VMの状態のスナップショット/バックアップをもう一度取得します。
以下で説明したように、私はBoxstarter/Chocolateyインストールメカニズムの大ファンではありません。さらに、可能であれば、開発者からツールを直接ダウンロードし、自分でEGインストールパスを選択することを好みます。最後に、いくつかの理由で、静的コード分析VMを動的分析VMから分離するのが好きです。クラッター、スナップショットの復元時間、並列作業、主要な盗難を防ぐなど...
それにもかかわらず、他のVMセットアップスクリプトはあなたのためにうまく機能するかもしれないので、あなたのボートをフロートさせるものを選択し、(MIS)あなたのツールを信頼してください!
ここに私のスクリプトのいくつかの素晴らしい選択肢があります:
繰り返しますが、ワークフローには1つまたは2つのツールが欠落または余分なものがあるかもしれません。これがそうである場合、リポジトリをマシンにクローン化した後、 .jsonファイルにそれらを追加/削除することができます。便利なツールを自由に提供してください(以下を参照)!
ツールリストは、次の構造を持つJSONファイルです。 {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name =ツールの名前url = urlをダウンロードしますnonCommercial =プロフェッショナルな使用許可?はい - > true、no-> falsemanual =マニュアルダウンロードが必要ですこのセクションは、ツールの1つをインストールまたは実行中に問題がある場合に拡張されます。
以下の折りたたみ可能なセクションでは、スクリプトからダウンロードできるすべてのツールのリストを見つけることができます。
警告:それらのいずれかをダウンロードする前に、ツールのライセンス/契約条件を確認してください!それぞれの開発者が設定した用語を読み、受け入れ、準拠することは、ユーザーの責任です。
トライアル/デモバージョンを備えた商用ツールがいくつかありますが、このダウンロードスクリプトにそれらを含めないことを選択しました。 Microsoft Office、Cerbero Suite、Binary Ninja、VB-Decompiler Proなどを手動でインストールします。
| 道具 | ライセンス |
|---|---|
| 010Editor | リンク |
| 7zip | リンク |
| Amazon Corretto JDK11 | リンク |
| apktool | リンク |
| 自動車抽出器 | リンク |
| 剖検 | リンク |
| Biffview | リンク |
| ビンディフ | リンク |
| Cryptotester | n/a(Copyright demonslay335) |
| カッター | リンク |
| de4dot-cex | リンク |
| DependencyWalker | リンク |
| 簡単に検出します | リンク |
| dnspyex | リンク |
| dotpeek | リンク |
| すべて | リンク |
| exiftool | リンク |
| FileInsight | リンク |
| FileInsight-Plugins | リンク |
| フレアカ | リンク |
| フレアフロス | リンク |
| ギドラ | リンク |
| Windows用のgit | リンク |
| ゴラン | リンク |
| ハッシュカルク | リンク |
| Ida Free | リンク |
| idr | リンク |
| ilspy | リンク |
| imhex | リンク |
| Innoextract | リンク |
| Irfanview | リンク |
| Irfanviewプラグイン | リンク |
| JADX | リンク |
| jd-gui | リンク |
| 生命者 | リンク |
| linqpad | リンク |
| マナリゼ | リンク |
| nasm | リンク |
| oledump.py | リンク |
| PDFSTREAMDUMPER | リンク |
| Pebear | リンク |
| peid | リンク |
| Pestudio | リンク |
| Portex Analyzer | リンク |
| ProcDot | リンク |
| ProcessHacker | リンク |
| ProtectionId | リンク |
| pyinstaller抽出器 | リンク |
| Python3 | リンク |
| QPDF | リンク |
| Recaf | リンク |
| Reflexil | リンク |
| デスクトップをRelyze | リンク |
| ResourceHacker | リンク |
| retdec | リンク |
| ssview | リンク |
| uniextract2 | リンク |
| UPX | リンク |
| VBDEC | リンク |
| ボラティリティ | リンク |
| winscp | リンク |
| Xorsearch | リンク |
| ヤラ | リンク |
| 道具 | ライセンス |
|---|---|
| 010Editor | リンク |
| 7zip | リンク |
| api-monitor | リンク |
| チートエンガイン | リンク |
| dbgchild | リンク |
| errorlookup | リンク |
| すべて | リンク |
| 偽のサンドボックスアーティファクト | リンク |
| filetest | リンク |
| HXD | リンク |
| ロードペ | リンク |
| ネットワークマイナー | リンク |
| novmp | リンク |
| odbgscriptv2 | リンク |
| ollydbg | リンク |
| ollydumpex | リンク |
| ollysubscript | リンク |
| Pebear | リンク |
| ペジーブ | リンク |
| ProcessHacker | リンク |
| psdecode | リンク |
| Python3 | リンク |
| レジストリエクスプローラー | リンク |
| 登録 | リンク |
| SCDBG | リンク |
| Telerik Fiddler Classic | リンク |
| threadtear | リンク |
| vboxcloak | リンク |
| vmwarecloak | リンク |
| winscp | リンク |
| Wireshark | リンク |
| x64dbg | リンク |
| ザナリザー | リンク |
| 道具 | ライセンス |
|---|---|
| hexdump | リンク |
| モルダック | リンク |
| msoffcrypto-tool | リンク |
| olefile | リンク |
| oletools | リンク |
| ペファイル | リンク |
| ピクリプトドーム | リンク |
| リクエスト | リンク |
| uncompyle6 | リンク |
| xlmmacrodeobfuscator | リンク |
| Xortool | リンク |
| Yara-Python | リンク |
| 道具 | ライセンス |
|---|---|
| Visual Studio 2019のツールを構築します | リンク |
| sysinternals | リンク |
| Visual C ++再配布可能な2013年 | リンク |
| Visual C ++再配布可能2015,2017,2019 | リンク |
| ビジュアルスタジオコード | リンク |
| Windows 10 SDK | リンク |
これらのリストに欠落している素晴らしいツールについて提案があり、誰もが利益を得るか、どこかでエラーを発見することを提案した場合:問題を開いたり、プルリクエストを送信したりしてください。パッケージへの古いリンクについても同じことが言えます!ありがとう :)