
مجموعة من نصوص تثبيت البرامج لأنظمة ويندوز تتيح لك إعداد وصيانة بيئة الهندسة العكسية بسهولة على جهاز افتراضي.
مرحبًا بك في FLARE-VM - مجموعة من نصوص تثبيت البرامج لأنظمة Windows تتيح لك إعداد بيئة هندسة عكسية والحفاظ عليها بسهولة على جهاز افتراضي (VM). تم تصميم FLARE-VM لحل مشكلة تنظيم أدوات الهندسة العكسية ويعتمد على تقنيتين رئيسيتين: Chocolatey و Boxstarter. Chocolatey هو نظام إدارة حزم Nuget يعتمد على Windows، حيث تكون "الحزمة" في الأساس ملف ZIP يحتوي على نصوص PowerShell التي تقوم بتنزيل أداة معينة وتكوينها. يستخدم Boxstarter حزم Chocolatey لأتمتة تثبيت البرامج وإنشاء بيئات Windows قابلة للتكرار ومبرمجة.
يجب تثبيت FLARE-VM فقط على جهاز افتراضي. يجب أن يفي الجهاز الافتراضي بالمتطلبات التالية:
يوثق هذا القسم الخطوات اللازمة لتثبيت FLARE-VM. قد تجد أيضًا الفيديو بناء جهاز افتراضي للهندسة العكسية وتحليل البرامج الضارة! تثبيت FLARE-VM مفيدًا.
idapro.vm، يجب عليك وضع مثبت IDA Pro (وبشكل اختياري ملف الترخيص الخاص بك) على سطح المكتب قبل تشغيل مثبت FLARE-VM.PowerShell كمسؤولinstaller.ps1 إلى سطح المكتب:
(New-Object net.webclient).DownloadFile('https://raw.githubusercontent.com/mandiant/flare-vm/main/install.ps1',"$([Environment]::GetFolderPath("Desktop"))\install.ps1")Unblock-File .\install.ps1Set-ExecutionPolicy Unrestricted -Force
Set-ExecutionPolicy Unrestricted -Scope CurrentUser -Force. لعرض سياسات التنفيذ لجميع النطاقات، قم بتنفيذ Get-ExecutionPolicy -List.\install.ps1
.\install.ps1 -password <password>فيما يلي أوصاف معلمات CLI.
PARAMETERS
-password <String>
كلمة مرور المستخدم الحالي للسماح بمرونة إعادة التشغيل عبر Boxstarter. يطلب النص كلمة المرور إذا لم يتم توفيرها.
-noPassword [<SwitchParameter>]
معلمة تبديل تشير إلى أن كلمة المرور غير مطلوبة لإعادة التشغيل.
-customConfig <String>
مسار إلى ملف تهيئة XML. يمكن أن يكون مسار ملف أو عنوان URL.
-customLayout <String>
مسار إلى ملف تخطيط شريط المهام XML. يمكن أن يكون مسار ملف أو عنوان URL.
-noWait [<SwitchParameter>]
معلمة تبديل لتخطي رسالة التثبيت قبل بدء التثبيت.
-noGui [<SwitchParameter>]
معلمة تبديل لتخطي واجهة المستخدم الرسومية للتخصيص.
-noReboots [<SwitchParameter>]
معلمة تبديل لمنع إعادة التشغيل (غير موصى به).
-noChecks [<SwitchParameter>]
معلمة تبديل لتخطي فحوصات التحقق (غير موصى به).
احصل على معلومات الاستخدام الكاملة عن طريق تشغيل Get-Help .\install.ps1 -Detailed.
تُعرض واجهة المستخدم الرسومية للمثبت بعد تنفيذ فحوصات التحقق وتثبيت Boxstarter و Chocolatey (إذا لم يكونا مثبتين بالفعل). باستخدام واجهة المستخدم الرسومية للمثبت، يمكنك تخصيص:

سيقوم المثبت بتنزيل config.xml من مستودع FLARE-VM. يحتوي هذا الملف على التهيئة الافتراضية، بما في ذلك قائمة الحزم المراد تثبيتها ومسارات متغيرات البيئة. يمكنك استخدام التهيئة الخاصة بك عن طريق تحديد وسيطة CLI -customConfig وتقديم مسار ملف محلي أو URL لملف config.xml الخاص بك. على سبيل المثال:
.\install.ps1 -customConfig "https://raw.githubusercontent.com/mandiant/flare-vm/main/config.xml"
سيستخدم المثبت CustomStartLayout.xml من مستودع FLARE-VM. يحتوي هذا الملف على التخطيط الافتراضي لشريط المهام. يمكنك استخدام التهيئة الخاصة بك عن طريق تحديد وسيطة CLI -customLayout وتقديم مسار ملف محلي أو URL لملف CustomStartLayout.xml الخاص بك. على سبيل المثال:
.\install.ps1 -customLayout "https://raw.githubusercontent.com/mandiant/flare-vm/main/CustomStartLayout.xml"
.exe) أو الاختصارات للتطبيقات.cmd.exe أو powershell مع وسائط مزودة ستقوم بالإجراءات التي تريدها.VM-Install-Shortcut مع العلامة -runAsAdmin وتثبيت الاختصار.يمكنك تضمين أي خطوة بعد التثبيت ترغب فيها في التهيئة داخل الوسوم apps و services و path-items و registry-items و custom-items.
على سبيل المثال:
<registry-items>
<registry-item name="Show known file extensions" path="HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" value="HideFileExt" type="DWord" data="0"/>
</registry-items>
لمزيد من الأمثلة، راجع ملف التهيئة الافتراضي: config.xml.
إذا فشل التثبيت، يرجى محاولة تحديد سبب خطأ التثبيت من خلال قراءة ملفات السجل المدرجة أدناه على نظامك:
%VM_COMMON_DIR%\log.txt%PROGRAMDATA%\chocolatey\logs\chocolatey.log%LOCALAPPDATA%\Boxstarter\boxstarter.logتأكد من تشغيل أحدث إصدار من مثبت FLARE-VM وأن جهازك الافتراضي يستوفي المتطلبات.
إذا فشل التثبيت بسبب مشكلة في نص التثبيت (مثل install.ps1)، أبلغ عن الخلل في FLARE-VM.
قدم جميع المعلومات المطلوبة لضمان قدرتنا على مساعدتك.
ملاحظة: نادرًا ما يكون
install.ps1هو سبب فشل التثبيت. على الأرجح هي حزمة محددة أو مجموعة من الحزم التي تفشل (انظر أدناه).
تفشل الحزم في التثبيت من وقت لآخر - وهذا أمر طبيعي. الأسباب الأكثر شيوعًا موضحة أدناه:
.nupkgHTTP STATUS 404)الأسباب 1-4 يصعب علينا إصلاحها لأننا لا نتحكم فيها. إذا تم تقديم مشكلة تتعلق بالأسباب 1-4، فمن غير المرجح أن نتمكن من المساعدة.
يمكننا المساعدة في الأسباب 5-7 ونرحب بالمجتمع للمساهمة بالإصلاحات أيضًا! يرجى الإبلاغ عن الخلل في VM-Packages مع تقديم جميع المعلومات المطلوبة.
لاحظ أن تحديثات الحزمة تتم بأفضل جهد وأن التحديثات لا يتم اختبارها. إذا واجهت أخطاء، قم بإجراء تثبيت جديد لـ FLARE-VM.
اشترك في القائمة البريدية لـ FLARE للحصول على إعلانات المجتمع! أرسل بريدًا إلكترونيًا يحتوي على "subscribe" إلى [email protected].
يتم توفير نص التهيئة للتنزيل هذا لمساعدة محللي الأمن السيبراني في إنشاء صناديق أدوات مفيدة ومتعددة الاستخدامات لبيئات تحليل البرامج الضارة. يوفر واجهة مناسبة لهم للحصول على مجموعة مفيدة من أدوات التحليل مباشرة من مصادرها الأصلية. يخضع تثبيت واستخدام هذا النص لترخيص Apache 2.0. يجب عليك كمستخدم لهذا النص مراجعة وقبول والامتثال لشروط ترخيص كل حزمة تم تنزيلها/تثبيتها. بالمضي قدمًا في التثبيت، فإنك تقبل شروط ترخيص كل حزمة، وتقر بأن استخدامك لكل حزمة سيخضع لشروط الترخيص الخاصة بها.
.\install.ps1 -password <password> -noWait -noGui.\install.ps1 -customConfig <config.xml> -password <password> -noWait -noGuihost-only وأخذ لقطة للجهاز الافتراضي