Una colección de scripts de instalación de software para sistemas Windows que te permite configurar y mantener fácilmente un entorno de ingeniería inversa en una máquina virtual.
Bienvenido a FLARE-VM, una colección de scripts de instalación de software para sistemas Windows que te permite configurar y mantener fácilmente un entorno de ingeniería inversa en una máquina virtual (VM). FLARE-VM fue diseñado para resolver el problema de la curación de herramientas de ingeniería inversa y se basa en dos tecnologías principales: Chocolatey y Boxstarter. Chocolatey es un sistema de gestión de paquetes Nuget para Windows, donde un "paquete" es esencialmente un archivo ZIP que contiene scripts de instalación de PowerShell que descargan y configuran una herramienta específica. Boxstarter aprovecha los paquetes de Chocolatey para automatizar la instalación de software y crear entornos Windows repetibles y scripteados.
FLARE-VM DEBE instalarse ÚNICAMENTE en una máquina virtual. La máquina virtual debe cumplir los siguientes requisitos:
Esta sección documenta los pasos para instalar FLARE-VM. También puede resultarte útil el vídeo .
idapro.vm, debes colocar el instalador de IDA Pro (y opcionalmente, tu archivo de licencia) en el Escritorio antes de ejecutar el instalador de FLARE-VM.PowerShell como administradorinstaller.ps1 en tu Escritorio:
(New-Object net.webclient).DownloadFile('https://raw.githubusercontent.com/mandiant/flare-vm/main/install.ps1',"$([Environment]::GetFolderPath("Desktop"))\install.ps1")Unblock-File .\install.ps1Set-ExecutionPolicy Unrestricted -Force
Set-ExecutionPolicy Unrestricted -Scope CurrentUser -Force. Para ver las directivas de ejecución de todos los ámbitos, ejecuta Get-ExecutionPolicy -List.\install.ps1
.\install.ps1 -password <contraseña>.\install.ps1 -password <contraseña> -noWait -noGui.\install.ps1 -customConfig <config.xml> -password <contraseña> -noWait -noGuisolo anfitrión y tomar una instantánea de la máquina virtualA continuación se describen los parámetros de la CLI.
PARAMETERS
-password <String>
Contraseña del usuario actual para permitir la resiliencia ante reinicios mediante Boxstarter. El script solicita la contraseña si no se proporciona.
-noPassword [<SwitchParameter>]
Parámetro de conmutación que indica que no se necesita contraseña para los reinicios.
-customConfig <String>
Ruta a un archivo de configuración XML. Puede ser una ruta de archivo o una URL.
-customLayout <String>
Ruta a un archivo XML de diseño de la barra de tareas. Puede ser una ruta de archivo o una URL.
-noWait [<SwitchParameter>]
Parámetro de conmutación para omitir el mensaje de instalación antes de que comience la instalación.
-noGui [<SwitchParameter>]
Parámetro de conmutación para omitir la GUI de personalización.
-noReboots [<SwitchParameter>]
Parámetro de conmutación para evitar reinicios (no recomendado).
-noChecks [<SwitchParameter>]
Parámetro de conmutación para omitir las comprobaciones de validación (no recomendado).
Obtén información de uso completa ejecutando Get-Help .\install.ps1 -Detailed.
La GUI del instalador se muestra después de ejecutar las comprobaciones de validación e instalar Boxstarter y Chocolatey (si aún no están instalados). Usando la GUI del instalador, puedes personalizar:

El instalador descargará config.xml del repositorio de FLARE-VM. Este archivo contiene la configuración predeterminada, incluyendo la lista de paquetes a instalar y las rutas de las variables de entorno. Puedes usar tu propia configuración especificando el argumento de CLI -customConfig y proporcionando una ruta de archivo local o una URL a tu archivo config.xml. Por ejemplo:
.\install.ps1 -customConfig "https://raw.githubusercontent.com/mandiant/flare-vm/main/config.xml"
El instalador usará CustomStartLayout.xml del repositorio de FLARE-VM. Este archivo contiene el diseño predeterminado de la barra de tareas. Puedes usar tu propia configuración especificando el argumento de CLI -customLayout y proporcionando una ruta de archivo local o una URL a tu archivo CustomStartLayout.xml. Por ejemplo:
.\install.ps1 -customLayout "https://raw.githubusercontent.com/mandiant/flare-vm/main/CustomStartLayout.xml"
.exe) o accesos directos a aplicaciones.cmd.exe o powershell con argumentos proporcionados que realicen las acciones deseadas.VM-Install-Shortcut con el indicador -runAsAdmin y fijar el acceso directo.Puedes incluir cualquier paso posterior a la instalación que desees en la configuración dentro de las etiquetas apps, services, path-items, registry-items y custom-items.
Por ejemplo:
<registry-items>
<registry-item name="Show known file extensions" path="HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" value="HideFileExt" type="DWord" data="0"/>
</registry-items>
Para más ejemplos, consulta el archivo de configuración predeterminado: config.xml.
Si tu instalación falla, intenta identificar el motivo del error de instalación leyendo los archivos de registro que se enumeran a continuación en tu sistema:
%VM_COMMON_DIR%\log.txt%PROGRAMDATA%\chocolatey\logs\chocolatey.log%LOCALAPPDATA%\Boxstarter\boxstarter.logAsegúrate de estar ejecutando la versión más reciente del instalador de FLARE-VM y de que tu máquina virtual cumple los requisitos.
Si la instalación falló debido a un problema en el script de instalación (por ejemplo, install.ps1), reporta el error en FLARE-VM.
Proporciona toda la información solicitada para asegurarnos de que podemos ayudarte.
Nota: Rara vez
install.ps1es la causa de un fallo de instalación. Lo más probable es que sea un paquete o un conjunto de paquetes específicos los que están fallando (ver más abajo).
Los paquetes fallan al instalarse de vez en cuando; esto es normal. Las razones más comunes se indican a continuación:
.nupkgHTTP STATUS 404)Las razones 1-4 son difíciles de solucionar para nosotros, ya que no las controlamos. Si se reporta un problema relacionado con las razones 1-4, es poco probable que podamos ayudar.
Nosotros podemos ayudar con las razones 5-7 y también damos la bienvenida a la comunidad para que contribuya con correcciones. Por favor, reporta el error en VM-Packages proporcionando toda la información solicitada.
Ten en cuenta que las actualizaciones de paquetes se realizan en la medida de lo posible y no se prueban. Si encuentras errores, realiza una instalación limpia de FLARE-VM.
¡Suscríbete a la lista de correo de FLARE para recibir anuncios de la comunidad! Envía un correo con "subscribe" a [email protected].
Este script de descarga de configuración se proporciona para ayudar a los analistas de ciberseguridad a crear cajas de herramientas prácticas y versátiles para entornos de análisis de malware. Proporciona una interfaz conveniente para que obtengan un conjunto útil de herramientas de análisis directamente de sus fuentes originales. La instalación y el uso de este script están sujetos a la Licencia Apache 2.0. Como usuario de este script, debes revisar, aceptar y cumplir con los términos de licencia de cada paquete descargado/instalado. Al continuar con la instalación, estás aceptando los términos de licencia de cada paquete y reconociendo que el uso de cada paquete estará sujeto a sus respectivos términos de licencia.