Об этом проекте
FLARE-VM — это проект с открытым исходным кодом от Mandiant, предоставляющий набор PowerShell-скриптов для установки и поддержки среды реверс-инжиниринга на виртуальных машинах Windows. Проект решает проблему подбора инструментов для реверс-инжиниринга, полагаясь на две ключевые технологии: Chocolatey — систему управления пакетами NuGet для Windows, где каждый пакет представляет собой ZIP-файл со скриптами установки PowerShell, и Boxstarter, который использует пакеты Chocolatey для автоматизации установки программного обеспечения и создания повторяемых, скриптуемых сред Windows.
Инструмент предназначен исключительно для использования на виртуальных машинах под управлением Windows 10 или новее, с PowerShell 5 или выше, не менее 60 ГБ дискового пространства и 2 ГБ ОЗУ. Пользователи должны отключить Tamper Protection и антивирусные решения (например, Windows Defender), желательно через групповую политику, а также отключить Windows Updates перед установкой. Рекомендуется создать снимок виртуальной машины до установки, чтобы иметь возможность вернуться к состоянию до установки.
Установка включает загрузку скрипта installer.ps1 на рабочий стол, его разблокировку, включение выполнения скриптов с помощью Set-ExecutionPolicy и запуск от имени администратора. Установщик поддерживает различные параметры командной строки, включая указание пароля для устойчивости к перезагрузкам, пользовательские файлы конфигурации, пользовательские макеты панели задач и опции для пропуска графического интерфейса, сообщений ожидания, перезагрузок или проверок. После проверок и начальной установки Boxstarter/Chocolatey отображается графический интерфейс установщика, позволяющий пользователям настраивать выбор пакетов из FLARE-VM и сообщества Chocolatey, а также пути переменных окружения.
Проект использует файл config.xml для определения конфигурации по умолчанию, включая список устанавливаемых пакетов и пути переменных окружения. Пользователи могут предоставить свою конфигурацию через параметр -customConfig, указав локальный путь к файлу или URL. Макет панели задач определяется в CustomStartLayout.xml, который также можно настроить через параметр -customLayout. Элементы в XML-макете, которые не установлены, отображаться не будут, и закреплять можно только приложения или ярлыки приложений.
Действия после установки могут быть включены в конфигурацию через XML-теги для приложений, служб, элементов пути, элементов реестра и пользовательских элементов, что позволяет пользователям настраивать параметры системы, такие как отображение известных расширений файлов. Проект предоставляет рекомендации по устранению неполадок, включая расположение файлов журналов (%VM_COMMON_DIR%\log.txt, журналы Chocolatey и журналы Boxstarter) и распространенные причины сбоев пакетов, такие как тайм-ауты загрузки, вмешательство IDS/AV, проблемы, специфичные для хоста, сбои зависимостей сборки, устаревшие URL-адреса инструментов и несоответствия хэшей SHA256.
Проект лицензирован под Apache 2.0, и пользователи должны ознакомиться с условиями лицензии каждого загружаемого пакета и соблюдать их. Проект также поддерживает список рассылки для объявлений сообщества и поощряет вклад через руководство CONTRIBUTING.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.