_/ |_| |_________ ____ _____ _/ |_
\ __| | \_ __ _/ __ \\__ \\ __\
| | | Y | | \\ ___/ / __ \| |
|__| |___| |__| \___ (____ |__|
______ __ _________ ________ __|___/ |
\____ \| | \_ __ / ___| | | \ __\
| |_> | | /| | \\___ \| | | || |
| __/|____/ |__| /____ |____/|__||__|
|__| \/
جهاز ماندينت للاستخبارات التهديدية
الإصدار 2020.1
[email protected]
تم الإنشاء بواسطة:
دان كينيدي
جيك بارتوكس @day1player
بلاين ستانسيل @MalwareMechanic
نهان هوينه
فريق الأبحاث والخبرات المتقدمة (Front Line)
المتطلبات الأساسية
متصفح جوجل كروم
Oracle Java SE 11 أو أحدث
التثبيت (نص التثبيت)
المتطلبات
الموصى به
- ويندوز 10 إصدار 1903
- 120+ جيجابايت مساحة تخزين
- 8+ جيجابايت رام
- محول شبكة واحد
- 1024 ميجابايت ذاكرة بطاقة رسوميات
- تفعيل دعم المحاكاة الافتراضية للجهاز الظاهري (مطلوب لـ Docker)
المشكلات المعروفة
استخدام Oracle Virtualbox كبرنامج محاكاة افتراضية يعمل على مضيف ويندوز 10 مادي، سيسبب مشكلات في تثبيت Docker. لا يوجد حل بديل حالياً بخلاف استخدام VMware Player أو VMware Workstation.
التعليمات
التثبيت القياسي
- إنشاء وتكوين جهاز ظاهري جديد بنظام ويندوز
- تأكد من تحديث الجهاز الظاهري بالكامل. قد تحتاج إلى التحقق من وجود تحديثات، وإعادة التشغيل، والتحقق مرة أخرى حتى لا يتبقى أي تحديثات
- خذ لقطة (Snapshot) لجهازك!
- قم بتنزيل ونسخ install.ps1 إلى جهازك الذي تم تكوينه حديثاً.
- افتح PowerShell كمسؤول (Administrator)
- أزل الحظر عن ملف التثبيت عن طريق تشغيل Unblock-File .\install.ps1
- فعّل تنفيذ البرامج النصية عن طريق تشغيل Set-ExecutionPolicy Unrestricted -f
- أخيراً، قم بتشغيل برنامج التثبيت كما يلي:
.\install.ps1
يمكنك أيضاً تمرير كلمة المرور كوسيطة: .\install.ps1 -password <كلمة_المرور>
سيقوم البرنامج النصي بإعداد بيئة Boxstarter ويواصل تنزيل وتثبيت بيئة ThreatPursuit VM. سيُطلب منك كلمة مرور المسؤول لأتمتة إعادة تشغيل المضيف أثناء التثبيت. إذا لم تكن قد قمت بتعيين كلمة مرور، فإن الضغط على Enter عند الطلب سيعمل أيضاً.
الأدوات المثبتة
التطوير والتحليل والتعلم الآلي
- Shogun
- Tensorflow
- Pytorch
- Rstudio
- RTools
- Darwin
- Keras
- Apache Spark
- Elasticsearch
- Kibana
- Apache Zeppelin
- Jupyter Notebook
- MITRE Caret
- Python (x64)
التصور
الفرز والنمذجة والصيد
- MISP
- OpenCTI
- Maltego
- Splunk
- أدوات Microsoft MSTIC Jupyter وأمان بايثون
- MITRE ATT&CK Navigator
- Cortex Analyzer
- Greynoise API وGNQL
- threatcrowd API
- threatcmd
- ViperMonkey
- دفتر صيادي التهديدات (Threat Hunters Playbook)
- MITRE TRAM
- SIGMA
- YETI
- Azure Sentinel
- إطار AMITT
المحاكاة العدائية
- MITRE Caldera
- Red Canary ATOMIC Red Team
- تقنيات محاكاة Mordor Re-play
- إضافة MITRE Caltack
- APTSimulator
- FlightSim
جمع المعلومات
- Maltego
- nmap
- intelmq
- dnsrecon
- orbit
- FOCA
الأدوات المساعدة والروابط
- CyberChef
- KeepPass
- FLOSS
- peview
- VLC
- AutoIt3
- Chrome
- OpenVPN
- Sublime
- Notepad++
- Docker Desktop
- HxD
- Sysinternals
- Putty