
Une collection de scripts d'installation de logiciels pour systèmes Windows qui vous permet de configurer et de maintenir facilement un environnement de rétro-ingénierie sur une machine virtuelle.
Bienvenue sur FLARE-VM - une collection de scripts d'installation de logiciels pour systèmes Windows qui vous permet de configurer et de maintenir facilement un environnement de rétro-ingénierie sur une machine virtuelle (VM). FLARE-VM a été conçu pour résoudre le problème de la curation d'outils de rétro-ingénierie et repose sur deux technologies principales : Chocolatey et Boxstarter. Chocolatey est un système de gestion de paquets Nuget pour Windows, où un « paquet » est essentiellement un fichier ZIP contenant des scripts d'installation PowerShell qui téléchargent et configurent un outil spécifique. Boxstarter exploite les paquets Chocolatey pour automatiser l'installation de logiciels et créer des environnements Windows reproductibles et scriptés.
FLARE-VM NE DOIT ÊTRE installé QUE sur une machine virtuelle. La VM doit satisfaire les prérequis suivants :
Cette section documente les étapes pour installer FLARE-VM. Vous pouvez également trouver utile la vidéo Building a VM for Reverse Engineering and Malware Analysis! Installing the FLARE-VM.
idapro.vm, vous devez placer votre programme d'installation IDA Pro (et éventuellement votre fichier de licence) sur le Bureau avant d'exécuter le programme d'installation de FLARE-VM.PowerShell en tant qu'administrateurinstaller.ps1 sur votre Bureau :
(New-Object net.webclient).DownloadFile('https://raw.githubusercontent.com/mandiant/flare-vm/main/install.ps1',"$([Environment]::GetFolderPath("Desktop"))\install.ps1")Unblock-File .\install.ps1Set-ExecutionPolicy Unrestricted -Force
Set-ExecutionPolicy Unrestricted -Scope CurrentUser -Force. Pour afficher les stratégies d'exécution pour toutes les portées, exécutez Get-ExecutionPolicy -List.\install.ps1
Vous trouverez ci-dessous les descriptions des paramètres CLI.
PARAMÈTRES
-password <String>
Mot de passe de l'utilisateur actuel pour permettre la résilience au redémarrage via Boxstarter. Le script demande le mot de passe s'il n'est pas fourni.
-noPassword [<SwitchParameter>]
Paramètre d'option indiquant qu'un mot de passe n'est pas nécessaire pour les redémarrages.
-customConfig <String>
Chemin vers un fichier de configuration XML. Peut être un chemin de fichier ou une URL.
-customLayout <String>
Chemin vers un fichier XML de disposition de la barre des tâches. Peut être un chemin de fichier ou une URL.
-noWait [<SwitchParameter>]
Paramètre d'option pour ignorer le message d'installation avant le début de l'installation.
-noGui [<SwitchParameter>]
Paramètre d'option pour ignorer l'interface graphique de personnalisation.
-noReboots [<SwitchParameter>]
Paramètre d'option pour empêcher les redémarrages (non recommandé).
-noChecks [<SwitchParameter>]
Paramètre d'option pour ignorer les vérifications de validation (non recommandé).
Obtenez des informations d'utilisation complètes en exécutant Get-Help .\install.ps1 -Detailed.
L'interface graphique du programme d'installation s'affiche après l'exécution des vérifications de validation et l'installation de Boxstarter et Chocolatey (s'ils ne sont pas déjà installés). En utilisant l'interface graphique du programme d'installation, vous pouvez personnaliser :

Le programme d'installation téléchargera config.xml depuis le dépôt FLARE-VM. Ce fichier contient la configuration par défaut, y compris la liste des paquets à installer et les chemins des variables d'environnement. Vous pouvez utiliser votre propre configuration en spécifiant l'argument CLI -customConfig et en fournissant un chemin de fichier local ou une URL vers votre fichier config.xml. Par exemple :
.\install.ps1 -customConfig "https://raw.githubusercontent.com/mandiant/flare-vm/main/config.xml"
Le programme d'installation utilisera CustomStartLayout.xml depuis le dépôt FLARE-VM. Ce fichier contient la disposition par défaut de la barre des tâches. Vous pouvez utiliser votre propre configuration en spécifiant l'argument CLI -customLayout et en fournissant un chemin de fichier local ou une URL vers votre fichier CustomStartLayout.xml. Par exemple :
.\install.ps1 -customLayout "https://raw.githubusercontent.com/mandiant/flare-vm/main/CustomStartLayout.xml"
.exe) ou les raccourcis vers des applications peuvent être épinglés.cmd.exe ou powershell avec des arguments fournis pour effectuer les actions souhaitées.VM-Install-Shortcut avec le drapeau -runAsAdmin et d'épingler le raccourci.Vous pouvez inclure toute étape post-installation de votre choix dans la configuration à l'intérieur des balises apps, services, path-items, registry-items et custom-items.
Par exemple :
<registry-items>
<registry-item name="Afficher les extensions de fichiers connues" path="HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" value="HideFileExt" type="DWord" data="0"/>
</registry-items>
Pour plus d'exemples, consultez le fichier de configuration par défaut : config.xml.
Si votre installation échoue, veuillez tenter d'identifier la raison de l'erreur d'installation en lisant les fichiers journaux listés ci-dessous sur votre système :
%VM_COMMON_DIR%\log.txt%PROGRAMDATA%\chocolatey\logs\chocolatey.log%LOCALAPPDATA%\Boxstarter\boxstarter.logAssurez-vous d'exécuter la dernière version du programme d'installation de FLARE-VM et que votre VM satisfait les prérequis.
Si l'installation a échoué en raison d'un problème dans le script d'installation (par exemple, install.ps1), signalez le bogue dans FLARE-VM.
Fournissez toutes les informations demandées pour nous permettre de vous aider.
Remarque : Il est rare que
install.ps1soit la cause d'un échec d'installation. Il s'agit très probablement d'un paquet ou d'un ensemble de paquets spécifiques qui échouent (voir ci-dessous).
Il arrive que des paquets ne s'installent pas – c'est normal. Les raisons les plus courantes sont décrites ci-dessous :
.nupkgHTTP STATUS 404)Les raisons 1-4 sont difficiles à corriger pour nous car nous ne les contrôlons pas. Si un problème lié aux raisons 1-4 est signalé, il est peu probable que nous puissions vous aider.
Nous pouvons aider pour les raisons 5-7 et nous accueillons également la communauté pour contribuer avec des correctifs ! Veuillez signaler le bogue dans VM-Packages en fournissant toutes les informations demandées.
Notez que les mises à jour des paquets sont faites au mieux et ne sont pas testées. Si vous rencontrez des erreurs, effectuez une nouvelle installation de FLARE-VM.
Abonnez-vous à la liste de diffusion FLARE pour les annonces de la communauté ! Envoyez un e-mail avec « subscribe » à [email protected].
Ce script de configuration de téléchargement est fourni pour aider les analystes en cybersécurité à créer des boîtes à outils pratiques et polyvalentes pour les environnements d'analyse de logiciels malveillants. Il offre une interface pratique pour obtenir un ensemble utile d'outils d'analyse directement à partir de leurs sources d'origine. L'installation et l'utilisation de ce script sont soumises à la licence Apache 2.0. Vous, en tant qu'utilisateur de ce script, devez examiner, accepter et respecter les conditions de licence de chaque paquet téléchargé/installé. En poursuivant l'installation, vous acceptez les conditions de licence de chaque paquet et reconnaissez que votre utilisation de chaque paquet sera soumise à ses propres conditions de licence.
.\install.ps1 -password <motdepasse>.\install.ps1 -password <motdepasse> -noWait -noGui.\install.ps1 -customConfig <config.xml> -password <motdepasse> -noWait -noGuihôte uniquement et de prendre un instantané de la VM