
Threat Pursuit Virtual Machine (VM): Una distribuzione basata su Windows completamente personalizzabile e open source, focalizzata sull'analisi dell'intelligence delle minacce e sulla caccia, progettata per analisti di intelligence e malware, nonché per cacciatori di minacce, per iniziare rapidamente.
_/ |_| |_________ ____ _____ _/ |_
\ __| | \_ __ _/ __ \\__ \\ __\
| | | Y | | \\ ___/ / __ \| |
|__| |___| |__| \___ (____ |__|
______ __ _________ ________ __|___/ |
\____ \| | \_ __ / ___| | | \ __\
| |_> | | /| | \\___ \| | | || |
| __/|____/ |__| /____ |____/|__||__|
|__| \/
MANDIANT THREAT INTELLIGENCE VM
Version 2020.1
[email protected]
Creato da:
Dan Kennedy
Jake Barteaux @day1player
Blaine Stancill @MalwareMechanic
Nhan Huynh
Front Line Advanced Research and Expertise
Browser Google Chrome
Oracle Java SE 11 o superiore
L'utilizzo di Oracle VirtualBox come software di virtualizzazione eseguito da un host fisico Windows 10 causerà problemi con l'installazione di Docker. Al momento non esiste una soluzione alternativa se non l'uso di VMware Player o VMware Workstation.
Installazione standard
Unblock-File .\install.ps1Set-ExecutionPolicy Unrestricted -f.\install.ps1
Puoi anche passare la tua password come argomento: .\install.ps1 -password <password>
Lo script configurerà l'ambiente Boxstarter e procederà a scaricare e installare l'ambiente ThreatPursuit VM. Ti verrà richiesta la password di amministratore per automatizzare i riavvii dell'host durante l'installazione. Se non hai impostato una password, premi Invio quando richiesto funzionerà comunque.