Sobre o projeto
O FLARE-VM é um projeto de código aberto da Mandiant que fornece uma coleção de scripts de instalação em PowerShell projetados para configurar e manter um ambiente de engenharia reversa em máquinas virtuais Windows. O projeto aborda o desafio da curadoria de ferramentas de engenharia reversa baseando-se em duas tecnologias principais: Chocolatey, um sistema de gerenciamento de pacotes NuGet para Windows onde cada pacote é essencialmente um arquivo ZIP contendo scripts de instalação em PowerShell, e Boxstarter, que aproveita os pacotes Chocolatey para automatizar a instalação de software e criar ambientes Windows repetíveis e scriptados.
A ferramenta destina-se exclusivamente ao uso em máquinas virtuais que executam o Windows 10 ou posterior, com PowerShell 5 ou superior, pelo menos 60 GB de espaço em disco e 2 GB de RAM. Os usuários devem desativar a Proteção Contra Manipulação e as soluções antimalware (como o Windows Defender), preferencialmente via Política de Grupo, e desativar as Atualizações do Windows antes da instalação. Recomenda-se criar um snapshot da VM antes da instalação para permitir o retorno a um estado pré-instalação.
A instalação envolve baixar o script installer.ps1 para a área de trabalho, desbloqueá-lo, habilitar a execução de scripts com Set-ExecutionPolicy e executá-lo como administrador. O instalador suporta vários parâmetros de CLI, incluindo especificação de senha para resiliência a reinicializações, arquivos de configuração personalizados, layouts personalizados da barra de tarefas e opções para pular a GUI, mensagens de espera, reinicializações ou verificações de validação. Uma interface gráfica de instalador é exibida após as verificações de validação e a instalação inicial do Boxstarter/Chocolatey, permitindo que os usuários personalizem a seleção de pacotes do FLARE-VM e dos pacotes da comunidade Chocolatey, bem como os caminhos das variáveis de ambiente.
O projeto usa um arquivo config.xml para definir a configuração padrão, incluindo a lista de pacotes a serem instalados e os caminhos das variáveis de ambiente. Os usuários podem fornecer sua própria configuração por meio do parâmetro -customConfig, especificando um caminho de arquivo local ou URL. O layout da barra de tarefas é definido em CustomStartLayout.xml, que também pode ser personalizado via parâmetro -customLayout. Itens no XML de layout que não estão instalados não serão exibidos, e apenas aplicativos ou atalhos para aplicativos podem ser fixados.
Etapas pós-instalação podem ser incluídas na configuração por meio de tags XML para apps, services, path-items, registry-items e custom-items, permitindo que os usuários personalizem configurações do sistema, como exibir extensões de arquivo conhecidas. O projeto fornece orientações de solução de problemas, incluindo localizações de arquivos de log (%VM_COMMON_DIR%\log.txt, logs do Chocolatey e logs do Boxstarter) e motivos comuns de falha de pacotes, como tempos limite de download, interferência de IDS/AV, problemas específicos do host, falhas de dependência de build, URLs de ferramentas desatualizadas e incompatibilidades de hash SHA256.
O projeto é licenciado sob Apache 2.0, e os usuários devem revisar e cumprir os termos de licença de cada pacote baixado. O projeto também mantém uma lista de e-mails para anúncios da comunidade e incentiva contribuições por meio de um guia CONTRIBUTING.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.