成功将Linux移植到M1 Mac设备上
安装SentinelLabs RevCore Tools 之所以要创建一个SentinelLabs VM Bare Bones恶意软件分析工具包,原因之一是在安装FlareVM时,发现其中含有许多我用不到的工具,而且安装时间需要至少40分钟。所以,我们打算创建一个只包含核心工具和系统配置的脚本,只要能够满足分析恶意软件的最低需求即可。 为此,可以按照下面的步骤在MSEdge WIndows 10上安装SentinelLabs RevCore Tools: 导航至SentinelLabs RevCore Tools的github页面并下载zip安装文件。 解压,并将SentinelLabs_RevCore_Tools_codeSnippet.ps1 脚本拖到桌面上。 如果您使用的是上面提到的免费下载的Windows 10虚拟机,请进入步骤4;如果您使用的是自己的Windows虚拟机,请继续这些子步骤: · 不要只拖动SentinelLabs_RevCore_Tools_codeSnippet.ps1,而是将整个文件夹拖到虚拟机桌面上。 · 打开SentinelLabs_RevCore_Tools_codeSnpippet.ps1文件,修改-PackageName之后的第4行,修改url并将其改为桌面上的目录位置。例如,将“https://raw.githubusercontent.com/SentineLabs/SentinelLabs_RevCore_Tools/master/SentinelLabs_RevCore_Tools.ps1”改为“c:UsersyourUsernameDesktopSentinelLabs_RevCore_Tools-mainSentinelLabRevCoreTools.ps1”。 最后,修改SentinelLabsRevCoreTools.ps1。在第105-117行,将IEUser替换为您使用的用户配置文件名称。保存所有文件,并运行脚本: · Install-ChocolateyShortcut -ShortcutFilePath "C:UsersIEUserDesktopHxD.lnk" -TargetPath "C:Program FilesHxDHxD.exe" · Install-ChocolateyShortcut -ShortcutFilePath "C:UsersYourUser ProfileDesktopHxD.lnk" -TargetPath "C:Program FilesHxDHxD.exe" 转到第5步。 在Windows 10搜索栏中,键入powershell,右键单击并以管理员身份运行。导航至Powershell脚本SentinelLabs_RevCore_Tools_codeSnippet.ps1所在位置,然后运行该脚本: .SentinelLabs_RevCore_Tools_codeSnippet.ps1 该脚本将导致两次自动重新启动,每次重启后您都需要通过用户密码进行登录。第一次重新启动将继续禁用各种系统服务,否则这些服务可能会阻止恶意软件分析并继续安装核心工具。第二次重启后,脚本将结束运行,并确认所有配置和安装。 下面列出了已安装的工具和修改的系统配置。当看到提示“Type ENTER to exit”时,不要忘了建立一个快照。 工具: Checksum, 7zip, Process Explorer, Autoruns, TCPview, Sysmon, HxD, PEbear, PEStudio, PEsieve, Cmder, NXlog, X64dbg, X32dbg, Ollydbg, IDA-Free, Cutter, Ghidra, Openjdk11, Python3, PIP, PIP pefile, PIP Yara。 · 我经常使用的一款工具是Hiew,但是Chocolatey并没有将其收录进来。我的建议是下载并试用免费版本。 系统配置: · 禁用下列功能:Bing搜索,游戏栏提示,计算机还原,UAC,系统更新,防火墙,Windows Defender,操作中心
· 设置窗口主题,设置墙纸,创建工具快捷方式 (编辑:南通站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |