FlareVM
forensicsDéfinition
Distribution Windows FLARE Team (Mandiant) pour le reverse engineering et l'analyse de malwares Windows, incluant IDA Free, Ghidra, x64dbg, dnSpy et des centaines d'outils d'analyse.
Description
FlareVM est la distribution Windows de la FLARE Team (Mandiant/Google) dédiée au reverse engineering et à l'analyse de malwares. Installée via un script PowerShell Chocolatey, elle déploie automatiquement IDA Free, Ghidra, x64dbg, dnSpy, PE-bear, FLOSS et des centaines d'autres outils d'analyse dans un environnement Windows configuré pour le DFIR.
Usage forensique
Environnement standardisé pour l'analyse de malwares Windows : PE, .NET, PowerShell, VBScript, macros Office. FLOSS (FLARE Obfuscated String Solver) extrait automatiquement les chaînes obfusquées des binaires.
Points clés
- Installation via script PowerShell :
.install.ps1dans un snapshot VM propre - Companion REMnux pour l'analyse réseau et les outils Linux dans un environnement dual
- FLOSS v3 supporte les chaînes stack/tight/decoded pour les malwares obfusqués avancés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis