Этот репозиторий содержит мой скрипт загрузки/настройки для виртуальных машин Windows, которые я использую для анализа вредоносных программ и программного обеспечения. Если вы ищете виртуальную машину Linux, вы должны проверить Remnux или Tsurugi.

Списки инструментов будут обновляться ежемесячно!


Несколько советов для установки Fresh Windows 7:
Я бы порекомендовал создать снимок или экспортировать файл .ova/.ovf чистой виртуальной машины.
Откройте подсказку PowerShell в качестве администратора и запустите Set-ExecutionPolicy Unrestricted , чтобы позволить запускать сценарии PowerShell в системе без помех.
Загрузите/клонировать это хранилище и запустить vm_setup.ps1 с помощью PowerShell (для установки ключей реестра необходима повышенная подсказка)
Аргументы : .vm_setup.ps1 -argument
-nonCommercial $False - Пропустить инструменты, которые не позволяют коммерческое использование в условиях лицензирования-symbols $True -это шаг после установки, обязательно установите «Инструменты сборки для Visual Studio». Если вам просто нужны самые распространенные символы, дайте ему работать в течение нескольких минут (<5-10 мин) и отменить с помощью Ctrl+c. Прохождение всех символов для файлов, присутствующих в System32, займет много времени и заполняет ваш диск. Как только скрипт успешно вышел, вы можете закрыть окно PowerShell и установить загруженное программное обеспечение. По умолчанию файлы будут сохранены в подкаталорию, называемой downloads в том же каталоге, что и скрипт vm_setup.ps1 , который вы выполнили.
Откройте новую командную строку (запустите в качестве администратора!) И попробуйте обновить PIP First py.exe -m pip install --upgrade pip . Как только это будет выполнено, вы можете установить инструменты Python через py.exe -m pip install -r python-packages.txt
Еще раз сделайте снимок/резервную копию состояния виртуальной машины со всеми установленными инструментами.
Как я уже упоминал ниже, я не большой поклонник механизма установки Boxstarter/Chocolate. Кроме того, я предпочитаю загружать инструменты непосредственно из разработчика, если это возможно, и сам выбирать путь установки EG. Наконец, мне нравится отделить свою виртуальную машину для анализа статического кода от моей виртуальной машины динамического анализа по нескольким причинам: меньше беспорядка, более быстрое время восстановления снимков, параллельная работа, для предотвращения кражи лицензионного ключа и так далее ...
Тем не менее, другие сценарии настройки виртуальной машины могут работать лучше для вас, поэтому выбирайте все, что поплавает, и (MIS) доверяйте вашим инструментам!
Вот несколько отличных альтернативы моему сценарию:
Опять же, для вашего рабочего процесса может быть один или два инструмента. Если это так, вы можете просто добавить/удалить их в/из файлов .json после клонирования репозитория к вашей машине. Не стесняйтесь вносить полезные инструменты (см. Ниже)!
Списки инструментов являются файлами json со следующей структурой: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = Имя инструментаurl = скачать URLnonCommercial = профессиональное использование разрешено? Да -> Верно, нет -> Ложьmanual = Требуется загрузка ручной работы Этот раздел будет расширен, если возникнут какие -либо проблемы при установке или запуске одного из инструментов.
В разделе складной ниже вы можете найти список всех инструментов, доступных для загрузки через сценарий.
ПРЕДУПРЕЖДЕНИЕ: Пожалуйста, проверьте лицензии/условия инструментов, прежде чем загружать любой из них! Пользователь ответственен читать, принимать, принимать и соблюдать термины, установленные соответствующими разработчиками.
Есть несколько коммерческих инструментов, которые имеют пробные/демонстрационные версии, но я решил не включать их в этот сценарий загрузки. Я установите Microsoft Office, Cerbero Suite, Binary Ninja, VB-Decompiler Pro и т. Д. Вручную.
| Инструмент | Лицензия |
|---|---|
| 010Editor | Связь |
| 7zip | Связь |
| Amazon Corretto JDK11 | Связь |
| apktool | Связь |
| Автоат -экстрактор | Связь |
| Вскрытие | Связь |
| Biffview | Связь |
| Биндифф | Связь |
| Криптотсер | N/A (Copyright Demonslay335) |
| Резак | Связь |
| de4dot-cex | Связь |
| Зависимость | Связь |
| Обнаруйте это легко | Связь |
| dnspyex | Связь |
| Dotpeek | Связь |
| Все | Связь |
| exiftool | Связь |
| FileInsight | Связь |
| FileInsight-Plugins | Связь |
| Flare Capa | Связь |
| Вспышка | Связь |
| Гидра | Связь |
| Git для Windows | Связь |
| Голанг | Связь |
| Hashcalc | Связь |
| Ида бесплатно | Связь |
| IDR | Связь |
| Ilspy | Связь |
| ИМХЕКС | Связь |
| InnoExtract | Связь |
| Irfanview | Связь |
| Плагины Irfanview | Связь |
| Jadx | Связь |
| JD-Gui | Связь |
| пожизненный | Связь |
| Linqpad | Связь |
| Манализ | Связь |
| Нас | Связь |
| oledump.py | Связь |
| Pdfstreamdumper | Связь |
| Капель | Связь |
| Пейд | Связь |
| Estudio | Связь |
| Portex Analyzer | Связь |
| Procdot | Связь |
| Процесс | Связь |
| ProtectionId | Связь |
| Экстрактор Pyinstaller | Связь |
| Python3 | Связь |
| QPDF | Связь |
| Рекаф | Связь |
| Рефлексилий | Связь |
| Relyze Desktop | Связь |
| Ресурсхакер | Связь |
| retdec | Связь |
| Ssview | Связь |
| Uniextract2 | Связь |
| UPX | Связь |
| VBDEC | Связь |
| Волатильность | Связь |
| Winscp | Связь |
| xorsearch | Связь |
| Яра | Связь |
| Инструмент | Лицензия |
|---|---|
| 010Editor | Связь |
| 7zip | Связь |
| API-монитор | Связь |
| CheatEngine | Связь |
| Dbgchild | Связь |
| Errorlookup | Связь |
| Все | Связь |
| Фальшивые артефакты песочницы | Связь |
| Филе | Связь |
| HXD | Связь |
| Лордпе | Связь |
| Networkminer | Связь |
| Новмп | Связь |
| Odbgscriptv2 | Связь |
| Ollydbg | Связь |
| Ollydumpex | Связь |
| Ollysubscript | Связь |
| Капель | Связь |
| Pesieve | Связь |
| Процесс | Связь |
| Psdecode | Связь |
| Python3 | Связь |
| Реестр Explorer | Связь |
| Регшот | Связь |
| SCDBG | Связь |
| Телерик Fiddler Classic | Связь |
| Threadtear | Связь |
| VboxCloak | Связь |
| Vmwarecloak | Связь |
| Winscp | Связь |
| Wireshark | Связь |
| x64dbg | Связь |
| ксанализер | Связь |
| Инструмент | Лицензия |
|---|---|
| Гексдумп | Связь |
| Малдук | Связь |
| MSOFFCRYPTO-TOOL | Связь |
| Олефил | Связь |
| Олетул | Связь |
| Pefile | Связь |
| Пикриптодом | Связь |
| запросы | Связь |
| МЕССПЕЙ6 | Связь |
| Xlmmacrodeobfuscator | Связь |
| Xortool | Связь |
| Яра-питон | Связь |
| Инструмент | Лицензия |
|---|---|
| Построить инструменты для Visual Studio 2019 | Связь |
| Sysinternals | Связь |
| Visual C ++ перераспределяется 2013 | Связь |
| Visual C ++ перераспределяется 2015,2017,2019 | Связь |
| Visual Studio Code | Связь |
| Windows 10 SDK | Связь |
Если у вас есть какие -либо предложения для удивительных инструментов, которые отсутствуют в этих списках, и от которых все получили бы прибыль или вы найдете ошибку где -то: не стесняйтесь открывать проблему или отправить запрос на привлечение. То же самое касается устаревших ссылок на пакеты! Спасибо :)