Este repositório contém meu script de download/configuração para as máquinas virtuais do Windows que eu uso para análise de malware e engenharia reversa de software. Se você estiver procurando por uma VM Linux, verifique Remnux ou Tsurugi.

As listas de ferramentas serão atualizadas mensalmente!


Algumas dicas para instalações frescas do Windows 7:
Eu recomendo criar um instantâneo ou exportar um arquivo .ova/.ovf da VM limpo.
Abra um prompt do PowerShell como administrador e execute Set-ExecutionPolicy Unrestricted para permitir que os scripts do PowerShell sejam executados no sistema sem interferência.
Download/clone este repositório e execute vm_setup.ps1 com o PowerShell (um prompt elevado é necessário para definir as chaves do registro)
Argumentos:. .vm_setup.ps1 -argument
-nonCommercial $False - Ferramentas de ignorar que não permitem uso comercial em seus termos de licenciamento-symbols $True -Esta é uma etapa de pós -instalação, instale as "Ferramentas de construção para o Visual Studio" primeiro. Se você precisar apenas dos símbolos mais comuns, deixe-o funcionar por alguns minutos (<5-10min) e cancelar com Ctrl+C. Passando por todos os símbolos para arquivos presentes no System32 levará muito tempo e preencherá sua unidade. Depois que o script sai com sucesso, você poderá fechar a janela PowerShell e instalar o software baixado. Por padrão, os arquivos serão salvos em um subdiretório chamado downloads no mesmo diretório do script vm_setup.ps1 que você executou.
Abra um novo prompt de comando (execute como administrador!) E tente atualizar o PIP PY py.exe -m pip install --upgrade pip . Uma vez feito isso, você pode instalar as ferramentas Python via py.exe -m pip install -r python-packages.txt
Mais uma vez, tire um instantâneo/backup do estado da VM com todas as ferramentas instaladas.
Como mencionei abaixo, não sou um grande fã do mecanismo de instalação do Boxstarter/Chocolatey. Além disso, prefiro baixar as ferramentas diretamente do desenvolvedor, se possível, e escolher o caminho de instalação por exemplo. Por fim, gosto de separar minha análise de análise de código estático da minha análise dinâmica da VM por alguns motivos: menos desordem, mais rápido instantâneos tempos de restauração, trabalho paralelo, para evitar o roubo de chave de licença e assim por diante ...
No entanto, outros scripts de configuração da VM podem funcionar melhor para você; portanto, escolha o que flutua seu barco e (mis) confie em suas ferramentas!
Aqui estão algumas ótimas alternativas ao meu script:
Novamente, pode haver uma ou duas ferramentas ausentes ou supérfluas para o seu fluxo de trabalho. Se for esse o caso, você pode simplesmente adicioná -los/removê -los para/dos arquivos .json após clonar o repositório à sua máquina. Sinta -se à vontade para contribuir com ferramentas úteis (veja abaixo)!
As listas de ferramentas são arquivos JSON com a seguinte estrutura: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = nome da ferramentaurl = baixar urlnonCommercial = uso profissional permitido? Sim -> verdadeiro, não -> falsemanual = requer download manual Esta seção será expandida se houver algum problema ao instalar ou executar uma das ferramentas.
Na seção dobrável abaixo, você pode encontrar uma lista de todas as ferramentas disponíveis para download através do script.
Aviso: Verifique as licenças/termos e condições das ferramentas antes de baixar qualquer uma delas! É a responsabilidade do usuário ler, aceitar e cumprir os termos definidos pelos respectivos desenvolvedores.
Existem algumas ferramentas comerciais que têm versões de tentativa/demonstração, mas eu escolhi não incluí -las neste script de download. Vou instalar o Microsoft Office, Cerbero Suite, Binário Ninja, VB-Decompiler Pro etc. manualmente.
| Ferramenta | Licença |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| Amazon Corretto JDK11 | Link |
| apktool | Link |
| Extrator de autoit | Link |
| Autópsia | Link |
| Biffview | Link |
| Bindiff | Link |
| Cryptotester | N/A (Copyright Demonslay335) |
| Cortador | Link |
| DE4DOT-CEX | Link |
| Dependencywalker | Link |
| Detecte -o fácil | Link |
| DNSPYEX | Link |
| DOTPEEK | Link |
| Tudo | Link |
| exiftool | Link |
| FileInsight | Link |
| FileInsight-Plugins | Link |
| Flare capa | Link |
| Floco de flare | Link |
| Ghidra | Link |
| Git for windows | Link |
| Golang | Link |
| Hashcalc | Link |
| Ida grátis | Link |
| IDR | Link |
| Ilspy | Link |
| IMHEX | Link |
| innoextract | Link |
| Irfanview | Link |
| Irfanview Plugins | Link |
| JADX | Link |
| JD-gui | Link |
| Lifes | Link |
| Linqpad | Link |
| Manalis | Link |
| Nasm | Link |
| OLEDUMP.PY | Link |
| Pdfstreamdumper | Link |
| Pebate | Link |
| Peid | Link |
| Pestudio | Link |
| Analisador da PORTEX | Link |
| Procdot | Link |
| ProcessHacker | Link |
| ProtectionId | Link |
| Extrator de PyInstaller | Link |
| Python3 | Link |
| qpdf | Link |
| RECAF | Link |
| Reflexil | Link |
| Relyze Desktop | Link |
| ResourceHacker | Link |
| Retdec | Link |
| SSView | Link |
| Uniextract2 | Link |
| UPX | Link |
| VBDEC | Link |
| Volatilidade | Link |
| Winscp | Link |
| Xorsearch | Link |
| Yara | Link |
| Ferramenta | Licença |
|---|---|
| 010Editor | Link |
| 7zip | Link |
| API-Monitor | Link |
| CheatEngine | Link |
| Dbgchild | Link |
| ErrorLookup | Link |
| Tudo | Link |
| Artefatos falsos de sandbox | Link |
| FileTest | Link |
| HXD | Link |
| Lordpe | Link |
| NetworkMiner | Link |
| Novmp | Link |
| ODBGScriptv2 | Link |
| Ollydbg | Link |
| Ollydumpex | Link |
| Ollysubscript | Link |
| Pebate | Link |
| Pesieve | Link |
| ProcessHacker | Link |
| PsDecode | Link |
| Python3 | Link |
| Registry Explorer | Link |
| Regshot | Link |
| SCDBG | Link |
| Telerik Fiddler Classic | Link |
| Threadtear | Link |
| VBoxcloak | Link |
| Vmwarecloak | Link |
| Winscp | Link |
| Wireshark | Link |
| x64dbg | Link |
| Xanalyzer | Link |
| Ferramenta | Licença |
|---|---|
| Hexdump | Link |
| Malduck | Link |
| MSOFFCRYPTO-TOOL | Link |
| olefile | Link |
| Oletools | Link |
| PEFILE | Link |
| Pycryptodome | Link |
| solicitações | Link |
| Uncompyle6 | Link |
| XlmmacrodeObfuscator | Link |
| Xortool | Link |
| Yara-Python | Link |
| Ferramenta | Licença |
|---|---|
| Crie ferramentas para o Visual Studio 2019 | Link |
| Sysinternals | Link |
| Visual C ++ Redistributable 2013 | Link |
| Visual C ++ Redistribuível 2015.2017.2019 | Link |
| Código do Visual Studio | Link |
| Windows 10 SDK | Link |
Se você tiver alguma sugestão de ferramentas impressionantes que estão faltando nessas listas e que todos lucrariam ou você identificaria um erro em algum lugar: sinta -se à vontade para abrir um problema ou enviar uma solicitação de tração. O mesmo vale para links desatualizados para pacotes! Obrigado :)