Sobre el proyecto
FLARE-VM es un proyecto de código abierto de Mandiant que ofrece una colección de scripts de instalación de PowerShell diseñados para configurar y mantener un entorno de ingeniería inversa en máquinas virtuales de Windows. El proyecto aborda el desafío de la curación de herramientas de ingeniería inversa apoyándose en dos tecnologías clave: Chocolatey, un sistema de gestión de paquetes NuGet para Windows donde cada paquete es esencialmente un archivo ZIP que contiene scripts de instalación de PowerShell, y Boxstarter, que aprovecha los paquetes Chocolatey para automatizar la instalación de software y crear entornos de Windows repetibles y con script.
La herramienta está destinada exclusivamente para su uso en máquinas virtuales que ejecuten Windows 10 o posterior, con PowerShell 5 o superior, al menos 60 GB de espacio en disco y 2 GB de RAM. Los usuarios deben deshabilitar la Protección contra manipulaciones (Tamper Protection) y las soluciones anti-malware (como Windows Defender), preferiblemente mediante Política de Grupo, y deshabilitar las Actualizaciones de Windows antes de la instalación. Se recomienda una instantánea de la máquina virtual antes de la instalación para permitir revertir a un estado previo a la instalación.
La instalación implica descargar el script installer.ps1 al escritorio, desbloquearlo, habilitar la ejecución de scripts con Set-ExecutionPolicy, y ejecutarlo como administrador. El instalador admite varios parámetros de línea de comandos, incluida la especificación de contraseña para resiliencia ante reinicios, archivos de configuración personalizados, diseños de barra de tareas personalizados y opciones para omitir la interfaz gráfica, mensajes de espera, reinicios o verificaciones de validación. Se muestra una interfaz de instalación gráfica después de las verificaciones de validación y la instalación inicial de Boxstarter/Chocolatey, que permite a los usuarios personalizar la selección de paquetes entre los paquetes de la comunidad de FLARE-VM y Chocolatey, así como las rutas de variables de entorno.
El proyecto usa un archivo config.xml para definir la configuración predeterminada, incluida la lista de paquetes a instalar y las rutas de variables de entorno. Los usuarios pueden proporcionar su propia configuración mediante el parámetro -customConfig, especificando una ruta de archivo local o una URL. El diseño de la barra de tareas se define en CustomStartLayout.xml, que también se puede personalizar mediante el parámetro -customLayout. Los elementos en el XML de diseño que no estén instalados no se mostrarán, y solo se pueden fijar aplicaciones o accesos directos a aplicaciones.
Los pasos posteriores a la instalación se pueden incluir en la configuración mediante etiquetas XML para aplicaciones, servicios, elementos de ruta, elementos de registro y elementos personalizados, lo que permite a los usuarios personalizar ajustes del sistema, como mostrar extensiones de archivo conocidas. El proyecto proporciona orientación para la resolución de problemas, incluidas las ubicaciones de archivos de registro (%VM_COMMON_DIR%\log.txt, registros de Chocolatey y registros de Boxstarter) y razones comunes de fallo de paquetes, como tiempos de espera de descarga, interferencia de IDS/AV, problemas específicos del host, fallos de dependencias de compilación, URLs de herramientas desactualizadas y discrepancias de hash SHA256.
El proyecto está licenciado bajo Apache 2.0, y los usuarios deben revisar y cumplir con los términos de licencia de cada paquete descargado. El proyecto también mantiene una lista de correo para anuncios de la comunidad y fomenta contribuciones a través de una guía de CONTRIBUCIÓN.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.