原文:https://www.fireeye.com/blog/threat-research/2017/07/flare-vm-the-windows-malware.html
FLARE VM是一款免費開放的基于Windows的安全分發版,專為逆向工程師,惡意軟件分析師,取證人員和滲透測試人員而設計。受到基于Linux的開放源代碼啟發,如Kali Linux,REMnux等,FLARE VM提供了一個完全配置的平臺,包括Windows安全工具的全面集成,如調試器,反匯編器,反編譯器,靜態和動態分析工具,網絡分析和操作,網絡評估,開發,漏洞評估應用程序等等。
★基礎環境:
1、win7及以上版本的windows系統
2、IE瀏覽器
安裝時看提示進行即可,需要配置密碼。
安裝以后,把虛擬機切換到僅主機模式,可以有效防止惡意軟件分析時,軟件主動連接外網以及本地網絡環境。
另外,建議配置一個快照,可以快速的恢復到干凈的初始環境。
工具還是比較豐富的,參考:http://flarevm.info/
備用資源連接:https://github.com/fireeye/flare-vm
內容太多,不一一贅述。
如果懶得弄,可以到吾愛破解下載他們提供的分析惡意軟件用的虛擬環境,那個更適合中國用戶。
這個相對于更適合國外的專業用戶,包括安全從業人員。