Набор скриптов для установки программного обеспечения в системах Windows, позволяющий легко настроить и поддерживать среду для reverse engineering на виртуальной машине.
Добро пожаловать в FLARE-VM — коллекцию скриптов установки программного обеспечения для систем Windows, которая позволяет легко настроить и поддерживать среду обратной разработки на виртуальной машине (ВМ). FLARE-VM был разработан для решения проблемы подбора инструментов обратной разработки и опирается на две основные технологии: Chocolatey и Boxstarter. Chocolatey — это система управления пакетами Nuget для Windows, где «пакет» по сути представляет собой ZIP-файл, содержащий скрипты установки PowerShell, которые загружают и настраивают определённый инструмент. Boxstarter использует пакеты Chocolatey для автоматизации установки программного обеспечения и создания повторяемых, скриптовых сред Windows.
FLARE-VM следует устанавливать ТОЛЬКО на виртуальную машину. ВМ должна соответствовать следующим требованиям:
В этом разделе описаны шаги по установке FLARE-VM. Также может быть полезным видео Building a VM for Reverse Engineering and Malware Analysis! Installing the FLARE-VM.
idapro.vm, необходимо поместить установщик IDA Pro (и, опционально, файл лицензии) на Рабочий стол перед запуском установщика FLARE-VM.PowerShell от имени администратораinstaller.ps1 на Рабочий стол:
(New-Object net.webclient).DownloadFile('https://raw.githubusercontent.com/mandiant/flare-vm/main/install.ps1',"$([Environment]::GetFolderPath("Desktop"))\install.ps1")Unblock-File .\install.ps1Set-ExecutionPolicy Unrestricted -Force
Set-ExecutionPolicy Unrestricted -Scope CurrentUser -Force. Чтобы просмотреть политики выполнения для всех областей, выполните Get-ExecutionPolicy -List.\install.ps1
.\install.ps1 -password <пароль>.\install.ps1 -password <пароль> -noWait -noGui.\install.ps1 -customConfig <config.xml> -password <пароль> -noWait -noGuiтолько хост и сделать снимок ВМНиже приведены описания параметров CLI.
ПАРАМЕТРЫ
-password <String>
Пароль текущего пользователя для обеспечения устойчивости к перезагрузкам через Boxstarter. Скрипт запрашивает пароль, если он не указан.
-noPassword [<SwitchParameter>]
Параметр-переключатель, указывающий, что пароль для перезагрузок не нужен.
-customConfig <String>
Путь к XML-файлу конфигурации. Может быть путём к файлу или URL.
-customLayout <String>
Путь к XML-файлу макета панели задач. Может быть путём к файлу или URL.
-noWait [<SwitchParameter>]
Параметр-переключатель для пропуска сообщения об установке перед началом установки.
-noGui [<SwitchParameter>]
Параметр-переключатель для пропуска графического интерфейса настройки.
-noReboots [<SwitchParameter>]
Параметр-переключатель для предотвращения перезагрузок (не рекомендуется).
-noChecks [<SwitchParameter>]
Параметр-переключатель для пропуска проверок (не рекомендуется).
Получите полную информацию об использовании, выполнив Get-Help .\install.ps1 -Detailed.
Графический интерфейс установщика отображается после выполнения проверок и установки Boxstarter и Chocolatey (если они ещё не установлены). С помощью графического интерфейса установщика вы можете настроить:

Установщик загрузит config.xml из репозитория FLARE-VM. Этот файл содержит конфигурацию по умолчанию, включая список устанавливаемых пакетов и пути к переменным среды. Вы можете использовать свою собственную конфигурацию, указав аргумент CLI -customConfig и предоставив локальный путь к файлу или URL вашего файла config.xml. Например:
.\install.ps1 -customConfig "https://raw.githubusercontent.com/mandiant/flare-vm/main/config.xml"
Установщик будет использовать CustomStartLayout.xml из репозитория FLARE-VM. Этот файл содержит макет панели задач по умолчанию. Вы можете использовать свою собственную конфигурацию, указав аргумент CLI -customLayout и предоставив локальный путь к файлу или URL вашего файла CustomStartLayout.xml. Например:
.\install.ps1 -customLayout "https://raw.githubusercontent.com/mandiant/flare-vm/main/CustomStartLayout.xml"