프로젝트 소개
FLARE-VM은 Mandiant의 오픈소스 프로젝트로, Windows 가상 머신에 리버스 엔지니어링 환경을 설정하고 유지 관리하기 위한 PowerShell 설치 스크립트 모음입니다. 이 프로젝트는 리버스 엔지니어링 도구 선별 문제를 해결하기 위해 두 가지 핵심 기술에 의존합니다: Windows 기반 NuGet 패키지 관리 시스템인 Chocolatey(각 패키지는 기본적으로 PowerShell 설치 스크립트가 포함된 ZIP 파일)와, Chocolatey 패키지를 활용하여 소프트웨어 설치를 자동화하고 반복 가능한 스크립트 기반 Windows 환경을 만드는 Boxstarter입니다.
이 도구는 Windows 10 이상, PowerShell 5 이상, 최소 60GB 디스크 공간, 2GB RAM을 갖춘 가상 머신에서만 사용하도록 설계되었습니다. 사용자는 설치 전에 Tamper Protection 및 Windows Defender와 같은 안티맬웨어 솔루션을 비활성화하고(가급적 그룹 정책을 통해), Windows 업데이트도 비활성화해야 합니다. 설치 전에 VM 스냅샷을 생성하여 설치 전 상태로 되돌릴 수 있도록 권장합니다.
설치 과정은 installer.ps1 스크립트를 데스크톱에 다운로드하고, 차단을 해제한 후, Set-ExecutionPolicy로 스크립트 실행을 활성화하고, 관리자 권한으로 실행하는 것입니다. 설치 프로그램은 재부팅 복원을 위한 비밀번호 지정, 사용자 지정 구성 파일, 사용자 지정 작업 표시줄 레이아웃, GUI 건너뛰기, 대기 메시지, 재부팅 또는 검증 검사 건너뛰기 옵션 등 다양한 CLI 매개변수를 지원합니다. 검증 검사와 초기 Boxstarter/Chocolatey 설치 후 그래픽 설치 인터페이스가 표시되어 사용자가 FLARE-VM 및 Chocolatey 커뮤니티 패키지와 환경 변수 경로에서 패키지 선택을 사용자 지정할 수 있습니다.
프로젝트는 config.xml 파일을 사용하여 기본 구성을 정의하며, 여기에는 설치할 패키지 목록과 환경 변수 경로가 포함됩니다. 사용자는 -customConfig 매개변수를 통해 로컬 파일 경로 또는 URL을 지정하여 자체 구성을 제공할 수 있습니다. 작업 표시줄 레이아웃은 CustomStartLayout.xml에 정의되며, -customLayout 매개변수를 통해 사용자 지정할 수도 있습니다. 레이아웃 XML에 있는 항목 중 설치되지 않은 항목은 표시되지 않으며, 응용 프로그램 또는 응용 프로그램에 대한 바로 가기만 고정할 수 있습니다.
설치 후 단계는 앱, 서비스, 경로 항목, 레지스트리 항목 및 사용자 지정 항목에 대한 XML 태그를 통해 구성에 포함할 수 있으며, 사용자가 알려진 파일 확장자 표시와 같은 시스템 설정을 사용자 지정할 수 있습니다. 프로젝트는 로그 파일 위치(%VM_COMMON_DIR%\log.txt, Chocolatey 로그, Boxstarter 로그) 및 다운로드 시간 초과, IDS/AV 간섭, 호스트별 문제, 빌드 종속성 실패, 오래된 도구 URL, SHA256 해시 불일치와 같은 일반적인 패키지 실패 이유를 포함한 문제 해결 지침을 제공합니다.
프로젝트는 Apache 2.0 라이선스로 제공되며, 사용자는 다운로드한 각 패키지의 라이선스 조건을 검토하고 준수해야 합니다. 또한 프로젝트는 커뮤니티 공지를 위한 메일링 리스트를 유지하며, CONTRIBUTING 가이드를 통해 기여를 권장합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.