ที่เก็บนี้มีสคริปต์ดาวน์โหลด/ตั้งค่าของฉันสำหรับเครื่องเสมือน Windows ที่ฉันใช้สำหรับการวิเคราะห์มัลแวร์และวิศวกรรมย้อนกลับซอฟต์แวร์ หากคุณกำลังมองหา Linux VM คุณควรตรวจสอบ Remnux หรือ Tsurugi

รายการเครื่องมือจะได้รับการอัปเดตเป็นรายเดือน!


เคล็ดลับเล็กน้อยสำหรับการติดตั้ง Windows 7 สด:
ฉันขอแนะนำให้สร้างสแนปชอตหรือส่งออกไฟล์. ova/.ovf ของ VM ที่สะอาด
เปิดพรอมต์ PowerShell ในฐานะผู้ดูแลระบบและเรียกใช้ Set-ExecutionPolicy Unrestricted เพื่อให้สคริปต์ PowerShell ทำงานบนระบบโดยไม่มีการรบกวน
ดาวน์โหลด/โคลนที่เก็บนี้และเรียกใช้ vm_setup.ps1 ด้วย PowerShell (พรอมต์ยกระดับเป็นสิ่งจำเป็นสำหรับการตั้งค่าคีย์รีจิสทรี)
อาร์กิวเมนต์: .vm_setup.ps1 -argument
-nonCommercial $False - Skip Tools ที่ไม่อนุญาตให้มีการใช้งานเชิงพาณิชย์ในเงื่อนไขการออกใบอนุญาตของพวกเขา-symbols $True -นี่คือขั้นตอนหลังการติดตั้งตรวจสอบให้แน่ใจว่าได้ติดตั้ง "Build Tools for Visual Studio" ก่อน หากคุณต้องการสัญลักษณ์ที่พบบ่อยที่สุดปล่อยให้มันทำงานสักสองสามนาที (<5-10 นาที) และยกเลิกด้วย Ctrl+C การผ่านสัญลักษณ์ทั้งหมดสำหรับไฟล์ที่มีอยู่ใน System32 จะใช้เวลานานและเติมเต็มไดรฟ์ของคุณ เมื่อสคริปต์ออกสำเร็จคุณสามารถปิดหน้าต่าง PowerShell และติดตั้งซอฟต์แวร์ที่ดาวน์โหลดได้ โดยค่าเริ่มต้นไฟล์จะถูกบันทึกลงในไดเรกทอรีย่อยที่เรียกว่า downloads ในไดเรกทอรีเดียวกับสคริปต์ vm_setup.ps1 ที่คุณดำเนินการ
เปิดพรอมต์คำสั่งใหม่ (เรียกใช้เป็นผู้ดูแลระบบ!) และลองอัพเกรด PIP First py.exe -m pip install --upgrade pip เมื่อเสร็จแล้วคุณสามารถติดตั้งเครื่องมือ Python ผ่าน py.exe -m pip install -r python-packages.txt
ใช้สแน็ปช็อต/สำรองข้อมูลของสถานะ VM อีกครั้งด้วยเครื่องมือทั้งหมดที่ติดตั้ง
ดังที่ฉันได้กล่าวไว้ด้านล่างฉันไม่ใช่แฟนตัวยงของกลไกการติดตั้ง Boxstarter/Chocolatey นอกจากนี้ฉันต้องการดาวน์โหลดเครื่องมือโดยตรงจากนักพัฒนาถ้าเป็นไปได้และเลือกเส้นทางการติดตั้งเช่นตัวเอง สุดท้ายฉันชอบที่จะแยกการวิเคราะห์รหัสแบบคงที่ VM ออกจากการวิเคราะห์แบบไดนามิก VM ด้วยเหตุผลสองประการ: ความยุ่งเหยิงน้อยลง, สแน็ปช็อตที่เร็วขึ้นเวลาคืนค่าการทำงานแบบขนานเพื่อป้องกันการขโมยกุญแจใบอนุญาตและอื่น ๆ ...
อย่างไรก็ตามสคริปต์การตั้งค่า VM อื่น ๆ อาจทำงานได้ดีขึ้นสำหรับคุณดังนั้นเลือกใด ๆ ที่ลอยเรือของคุณและ (MIS) เชื่อใจเครื่องมือของคุณ!
นี่คือทางเลือกที่ดีสำหรับสคริปต์ของฉัน:
อีกครั้งอาจมีเครื่องมือหนึ่งหรือสองตัวที่ขาดหายไปหรือฟุ่มเฟือยสำหรับเวิร์กโฟลว์ของคุณ หากนี่เป็นกรณีที่คุณสามารถเพิ่ม/ลบออกไปที่/ออกจากไฟล์ .json หลังจากโคลนที่เก็บลงในเครื่องของคุณ อย่าลังเลที่จะมีส่วนร่วมเครื่องมือที่มีประโยชน์ (ดูด้านล่าง)!
รายการเครื่องมือคือไฟล์ JSON ที่มีโครงสร้างต่อไปนี้: {"name": "7Zip", "url": "https://www.7-zip.org/a/7z1900-x64.exe", "nonCommercial": true, "manual": false},
name = ชื่อของเครื่องมือurl = ดาวน์โหลด urlnonCommercial = การใช้งานระดับมืออาชีพได้รับอนุญาต? ใช่ -> จริงไม่ -> เท็จmanual = ต้องดาวน์โหลดด้วยตนเอง ส่วนนี้จะมีการขยายหากมีปัญหาใด ๆ ในขณะที่การติดตั้งหรือเรียกใช้เครื่องมือใดเครื่องมือหนึ่ง
ในส่วนที่ยุบลงด้านล่างคุณสามารถค้นหารายการเครื่องมือทั้งหมดที่มีให้ดาวน์โหลดผ่านสคริปต์
คำเตือน: โปรดตรวจสอบใบอนุญาต/ข้อกำหนดและเงื่อนไขของเครื่องมือก่อนที่คุณจะดาวน์โหลดใด ๆ ! มันเป็นความรับผิดชอบของผู้ใช้ที่จะอ่านยอมรับและปฏิบัติตามข้อกำหนดที่กำหนดโดยนักพัฒนาที่เกี่ยวข้อง
มีเครื่องมือเชิงพาณิชย์บางอย่างที่มีเวอร์ชันทดลอง/ตัวอย่าง แต่ฉันเลือกที่จะไม่รวมไว้ในสคริปต์ดาวน์โหลดนี้ ฉันจะติดตั้ง Microsoft Office, Cerbero Suite, Binary Ninja, VB-Decompiler Pro ฯลฯ ด้วยตนเอง
| เครื่องมือ | ใบอนุญาต |
|---|---|
| 010Editor | การเชื่อมโยง |
| 7zip | การเชื่อมโยง |
| Amazon Corretto JDK11 | การเชื่อมโยง |
| apktool | การเชื่อมโยง |
| เครื่องสกัดอัตโนมัติ | การเชื่อมโยง |
| การชันสูตรศพ | การเชื่อมโยง |
| Biffview | การเชื่อมโยง |
| การผูกมัด | การเชื่อมโยง |
| Cryptotester | N/A (ลิขสิทธิ์ Demonslay335) |
| เครื่องตัด | การเชื่อมโยง |
| de4dot-cex | การเชื่อมโยง |
| การพึ่งพา | การเชื่อมโยง |
| ตรวจจับได้ง่าย | การเชื่อมโยง |
| dnspyex | การเชื่อมโยง |
| ดอต | การเชื่อมโยง |
| ทุกอย่าง | การเชื่อมโยง |
| Exiftool | การเชื่อมโยง |
| FileInsight | การเชื่อมโยง |
| fileinsight-plugins | การเชื่อมโยง |
| Flare Capa | การเชื่อมโยง |
| Flare Flos | การเชื่อมโยง |
| Ghidra | การเชื่อมโยง |
| git สำหรับ windows | การเชื่อมโยง |
| กอลัน | การเชื่อมโยง |
| hashcalc | การเชื่อมโยง |
| Ida ฟรี | การเชื่อมโยง |
| IDR | การเชื่อมโยง |
| ilspy | การเชื่อมโยง |
| IMHEX | การเชื่อมโยง |
| การขายที่ไม่ดี | การเชื่อมโยง |
| irfanview | การเชื่อมโยง |
| ปลั๊กอิน irfanview | การเชื่อมโยง |
| jadx | การเชื่อมโยง |
| jd-gui | การเชื่อมโยง |
| ผู้ช่วยชีวิต | การเชื่อมโยง |
| linqpad | การเชื่อมโยง |
| ทำให้หมดกำลัง | การเชื่อมโยง |
| สิ่งที่น่าเบื่อหน่าย | การเชื่อมโยง |
| oledump.py | การเชื่อมโยง |
| pdfstreamdumper | การเชื่อมโยง |
| คนที่มีชื่อเสียง | การเชื่อมโยง |
| เหี่ยวแห้ง | การเชื่อมโยง |
| เพสตูดิโอ | การเชื่อมโยง |
| เครื่องวิเคราะห์ Portex | การเชื่อมโยง |
| พร็อพด็อต | การเชื่อมโยง |
| processhacker | การเชื่อมโยง |
| การป้องกัน | การเชื่อมโยง |
| เครื่องสกัด Pyinstaller | การเชื่อมโยง |
| Python3 | การเชื่อมโยง |
| QPDF | การเชื่อมโยง |
| recaf | การเชื่อมโยง |
| การสะท้อนกลับ | การเชื่อมโยง |
| พึ่งพาเดสก์ท็อป | การเชื่อมโยง |
| ResourceHacker | การเชื่อมโยง |
| Retdec | การเชื่อมโยง |
| SSView | การเชื่อมโยง |
| uniextract2 | การเชื่อมโยง |
| upx | การเชื่อมโยง |
| VBDEC | การเชื่อมโยง |
| ความผันผวน | การเชื่อมโยง |
| WinSCP | การเชื่อมโยง |
| Xorsearch | การเชื่อมโยง |
| ชาวยาราคนหนึ่ง | การเชื่อมโยง |
| เครื่องมือ | ใบอนุญาต |
|---|---|
| 010Editor | การเชื่อมโยง |
| 7zip | การเชื่อมโยง |
| ผู้อภิปราย | การเชื่อมโยง |
| คนโกง | การเชื่อมโยง |
| dbgchild | การเชื่อมโยง |
| Errorlookup | การเชื่อมโยง |
| ทุกอย่าง | การเชื่อมโยง |
| สิ่งประดิษฐ์ Sandbox ปลอม | การเชื่อมโยง |
| Filetest | การเชื่อมโยง |
| HXD | การเชื่อมโยง |
| ลอร์ดพี | การเชื่อมโยง |
| เครือข่าย | การเชื่อมโยง |
| Novmp | การเชื่อมโยง |
| ODBGScriptv2 | การเชื่อมโยง |
| ollydbg | การเชื่อมโยง |
| Ollydumpex | การเชื่อมโยง |
| ollysubscript | การเชื่อมโยง |
| คนที่มีชื่อเสียง | การเชื่อมโยง |
| pesieve | การเชื่อมโยง |
| processhacker | การเชื่อมโยง |
| psdecode | การเชื่อมโยง |
| Python3 | การเชื่อมโยง |
| Registry Explorer | การเชื่อมโยง |
| regshot | การเชื่อมโยง |
| scdbg | การเชื่อมโยง |
| Telerik Fiddler Classic | การเชื่อมโยง |
| ด้าย | การเชื่อมโยง |
| vboxcloak | การเชื่อมโยง |
| vmwarecloak | การเชื่อมโยง |
| WinSCP | การเชื่อมโยง |
| เวิร์ก | การเชื่อมโยง |
| x64dbg | การเชื่อมโยง |
| Xanalyzer | การเชื่อมโยง |
| เครื่องมือ | ใบอนุญาต |
|---|---|
| hexdump | การเชื่อมโยง |
| มัลดัค | การเชื่อมโยง |
| msoffcrypto-tool | การเชื่อมโยง |
| โอเลไฟิลี | การเชื่อมโยง |
| Oletools | การเชื่อมโยง |
| คนโง่ | การเชื่อมโยง |
| เสียงปัสสาวะ | การเชื่อมโยง |
| การร้องขอ | การเชื่อมโยง |
| uncompyle6 | การเชื่อมโยง |
| xlmmacrodeobfuscator | การเชื่อมโยง |
| Xortool | การเชื่อมโยง |
| Yara-Python | การเชื่อมโยง |
| เครื่องมือ | ใบอนุญาต |
|---|---|
| สร้างเครื่องมือสำหรับ Visual Studio 2019 | การเชื่อมโยง |
| sysinternals | การเชื่อมโยง |
| Visual C ++ redistributable 2013 | การเชื่อมโยง |
| Visual C ++ Redistributable 2015,2017,2019 | การเชื่อมโยง |
| รหัสสตูดิโอภาพ | การเชื่อมโยง |
| Windows 10 SDK | การเชื่อมโยง |
หากคุณมีคำแนะนำสำหรับเครื่องมือที่ยอดเยี่ยมที่ขาดหายไปในรายการเหล่านี้และทุกคนจะได้รับผลกำไรจากหรือคุณพบข้อผิดพลาดที่ไหนสักแห่ง: อย่าลังเลที่จะเปิดปัญหาหรือส่งคำขอดึง เหมือนกันสำหรับลิงก์ที่ล้าสมัยไปยังแพ็คเกจ! ขอบคุณ :)