이 저장소에는 맬웨어 분석 및 소프트웨어 리버스 엔지니어링에 사용하는 Windows 가상 머신에 대한 다운로드/설정 스크립트가 포함되어 있습니다. Linux VM을 찾고 있다면 Remnux 또는 Tsurugi를 확인해야합니다.

도구 목록은 매월 업데이트됩니다!


새로운 Windows 7 설치에 대한 몇 가지 팁 :
Snapshot을 만들거나 Clean VM의 .ova/.ovf 파일을 내보내는 것이 좋습니다.
PowerShell 프롬프트를 관리자로 열고 Set-ExecutionPolicy Unrestricted 실행하여 PowerShell 스크립트가 간섭없이 시스템에서 실행될 수 있도록합니다.
이 저장소를 다운로드/복제하고 PowerShell을 사용하여 vm_setup.ps1 실행합니다 (레지스트리 키를 설정하려면 고가 프롬프트가 필요합니다)
인수 : .vm_setup.ps1 -argument
-nonCommercial $False 라이센스 용어에서 상업적으로 사용할 수없는 도구를 건너 뛰기-symbols $True 설치 후 단계입니다. 먼저 "Visual Studio 용 빌드 도구"를 먼저 설치하십시오. 가장 일반적인 기호가 필요한 경우 몇 분 동안 (<5-10 분)를 실행하고 Ctrl+C로 취소하십시오. System32에 존재하는 파일의 모든 기호를 살펴보면 오랜 시간이 걸리고 드라이브를 채 웁니다. 스크립트가 성공적으로 종료되면 PowerShell 창을 닫고 다운로드 된 소프트웨어를 설치할 수 있습니다. 기본적으로 파일은 실행 한 vm_setup.ps1 스크립트와 동일한 디렉토리에서 downloads 라는 하위 디렉토리에 저장됩니다.
새 명령 프롬프트를 열고 (관리자로 실행하십시오!) Pip First py.exe -m pip install --upgrade pip 업그레이드하십시오. 완료되면 py.exe -m pip install -r python-packages.txt 통해 Python 도구를 설치할 수 있습니다.
모든 도구가 설치된 상태에서 VM 상태의 스냅 샷/백업을 다시 한 번 사용하십시오.
아래에서 언급했듯이 나는 Boxstarter/Chocolate 설치 메커니즘의 열렬한 팬이 아닙니다. 또한 가능한 경우 개발자로부터 직접 도구를 다운로드하고 EG 설치 경로를 직접 선택하는 것이 좋습니다. 마지막으로 정적 코드 분석 vm을 동적 분석 VM에서 몇 가지 이유로 분리하고 싶습니다. 혼란, 더 빠른 스냅 샷 복원 시간, 병렬 작업, 라이센스 키 도난을 방지하는 등 ...
그럼에도 불구하고 다른 VM 설정 스크립트는 더 잘 작동 할 수 있으므로 보트를 떠 다니는 것을 선택하고 도구를 신뢰하십시오!
다음은 내 스크립트에 대한 훌륭한 대안입니다.
다시 말하지만, 워크 플로우에는 하나 또는 두 개의 도구가 누락되거나 불필요 할 수 있습니다. 이 경우 저장소를 컴퓨터에 클로닝 한 후 .json 파일을/제거하거나 제거 할 수 있습니다. 유용한 도구를 자유롭게 제공하십시오 (아래 참조)!
도구 목록은 다음 구조의 JSON 파일입니다. {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = 도구의 이름url = 다운로드 URLnonCommercial = 전문적인 사용 허용? 예 -> true, no-> falsemanual = 수동 다운로드가 필요합니다 이 섹션은 도구 중 하나를 설치하거나 실행하는 동안 문제가 있으면 확장됩니다.
아래의 접을 수있는 섹션에서 스크립트를 통해 다운로드 할 수있는 모든 도구 목록을 찾을 수 있습니다.
경고 : 도구를 다운로드하기 전에 도구의 라이센스/이용 약관을 확인하십시오! 각 개발자가 설정 한 용어를 읽고 수락하며 준수하는 것은 사용자의 책임입니다.
시험/데모 버전이있는 몇 가지 상용 도구가 있지만이 다운로드 스크립트에 포함시키지 않기로 결정했습니다. Microsoft Office, Cerbero Suite, Binary Ninja, VB-Decompiler Pro 등을 수동으로 설치하겠습니다.
| 도구 | 특허 |
|---|---|
| 010EDITOR | 링크 |
| 7zip | 링크 |
| 아마존 코레토 JDK11 | 링크 |
| apktool | 링크 |
| Autoit 추출기 | 링크 |
| 검시 | 링크 |
| Biffview | 링크 |
| Bindiff | 링크 |
| 크립토스터 | N/A (Copyright Demonslay335) |
| 커터 | 링크 |
| de4dot-cex | 링크 |
| 의존성 워커 | 링크 |
| 쉽게 감지하십시오 | 링크 |
| dnspyex | 링크 |
| dotpeek | 링크 |
| 모든 것 | 링크 |
| exiftool | 링크 |
| FileInsight | 링크 |
| FileInsight-Plugins | 링크 |
| 플레어 카파 | 링크 |
| 플레어 플라스 | 링크 |
| 기드라 | 링크 |
| 창문 용 | 링크 |
| 골랑 | 링크 |
| 해시 캘크 | 링크 |
| IDA 무료 | 링크 |
| IDR | 링크 |
| Ilspy | 링크 |
| Imhex | 링크 |
| innoextract | 링크 |
| irfanview | 링크 |
| Irfanview 플러그인 | 링크 |
| Jadx | 링크 |
| JD-Gui | 링크 |
| 리퍼 | 링크 |
| linqpad | 링크 |
| manalyze | 링크 |
| NASM | 링크 |
| Oledump.py | 링크 |
| pdfstreamdumper | 링크 |
| Pebear | 링크 |
| 페이드 | 링크 |
| 베스토 디오 | 링크 |
| Portex Analyzer | 링크 |
| Procdot | 링크 |
| 프로세스 해커 | 링크 |
| 보호대 | 링크 |
| Pyinstaller 추출기 | 링크 |
| python3 | 링크 |
| QPDF | 링크 |
| recaf | 링크 |
| 반사 | 링크 |
| Relyze Desktop | 링크 |
| 리소스 해커 | 링크 |
| retdec | 링크 |
| ssview | 링크 |
| uniextract2 | 링크 |
| upx | 링크 |
| VBDEC | 링크 |
| 휘발성 | 링크 |
| 윈스크 | 링크 |
| xorsearch | 링크 |
| 야라 | 링크 |
| 도구 | 특허 |
|---|---|
| 010EDITOR | 링크 |
| 7zip | 링크 |
| API 모니터 | 링크 |
| cheatengine | 링크 |
| DBGCHILD | 링크 |
| 오류가 발생합니다 | 링크 |
| 모든 것 | 링크 |
| 가짜 샌드 박스 아티팩트 | 링크 |
| Filetest | 링크 |
| HXD | 링크 |
| 로드페 | 링크 |
| 네트워크 마이너 | 링크 |
| NOVMP | 링크 |
| Odbgscriptv2 | 링크 |
| ollydbg | 링크 |
| ollydumpex | 링크 |
| 올리 서브 스크립트 | 링크 |
| Pebear | 링크 |
| 페르 스ieve | 링크 |
| 프로세스 해커 | 링크 |
| psdecode | 링크 |
| python3 | 링크 |
| 레지스트리 탐색기 | 링크 |
| regshot | 링크 |
| SCDBG | 링크 |
| Telerik Fiddler Classic | 링크 |
| ThreadTear | 링크 |
| vboxcloak | 링크 |
| vmwarecloak | 링크 |
| 윈스크 | 링크 |
| Wireshark | 링크 |
| x64dbg | 링크 |
| Xanalyzer | 링크 |
| 도구 | 특허 |
|---|---|
| Hexdump | 링크 |
| Malduck | 링크 |
| MSOFFCRYPTO-TOOL | 링크 |
| 올레파일 | 링크 |
| oletools | 링크 |
| Pefile | 링크 |
| Pycryptodome | 링크 |
| 요청 | 링크 |
| uncompyle6 | 링크 |
| xlmmacrodeobfuscator | 링크 |
| xortool | 링크 |
| 야라 파이썬 | 링크 |
| 도구 | 특허 |
|---|---|
| Visual Studio 2019를위한 도구를 구축하십시오 | 링크 |
| sysinternals | 링크 |
| 시각적 C ++ 재분배 가능 2013 | 링크 |
| 시각적 C ++ 재분배 가능 2015,2017,2019 | 링크 |
| 비주얼 스튜디오 코드 | 링크 |
| Windows 10 SDK | 링크 |
이 목록에 누락 된 멋진 도구에 대한 제안이 있고 모든 사람이 이익을 얻거나 어딘가에 오류를 발견 할 수있는 경우 : 문제를 열거 나 풀어 요청을 보내십시오. 패키지에 대한 오래된 링크도 마찬가지입니다! 감사합니다 :)