AFHH999/Config_Endpoint

GitHub: AFHH999/Config_Endpoint

该项目利用 Packer 和 Ansible 自动构建一台预装逆向工程与恶意软件分析工具链的 Arch Linux 虚拟机,解决安全研究者手动搭建分析环境耗时且不可复现的问题。

Stars: 0 | Forks: 0

# Config_End_Point ## 用于逆向工程与恶意软件分析的自动化 Arch Linux 虚拟机 [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![Ansible](https://img.shields.io/badge/Ansible-2.15+-red.svg)](https://www.ansible.com) [![Packer](https://img.shields.io/badge/Packer-1.9+-blue.svg)](https://www.packer.io) [![Arch Linux](https://img.shields.io/badge/Arch_Linux-Latest-1793d1.svg)](https://archlinux.org) ## 概述 **Config_End_Point** 是一个完整的自动化 pipeline,可以构建一个随时可用的 Arch Linux 虚拟机,用于逆向工程、恶意软件分析和 二进制漏洞利用 从 ISO 启动到配置完成的可用工作站,仅需不到 **5 分钟**。 ### 为什么选择 Config_End_Point? - **快速部署:** 从常规的手动设置转变为自动化安装。 - **可重现:** 每次都能获得相同的环境。 - **注重安全:** 专为恶意软件分析而构建。 - **最小冗余:** 仅包含逆向工程工具,没有不必要的软件包。 - **模块化:** 使用 Ansible roles 方便自定义。 ## 包含哪些内容? ### 核心系统 | 组件 | 描述 | |----------- | ------------- | | **基础 OS** | Arch Linux(最小化,滚动发布) | | **内核** | Linux(最新稳定版) | | **Init 系统** | systemd | | **文件系统** | ext4 | ### 窗口管理器与 UI | 组件 | 描述 | |-----------|-------------| | **i3-wm** | 轻量级平铺式窗口管理器 | | **i3status** | 系统状态栏 | | **rofi** | 应用程序启动器 | | **dunst** | 通知 daemon | | **picom** | 用于透明度/阴影的合成器 | | **ghostty** | GPU 加速终端 | ### 逆向工程工具 | 工具 | 用途 | |------|---------| | **gdb** + pwndbg | 带有漏洞开发辅助功能的调试 | | **radare2** | 二进制分析框架 | | **ghidra** | NSA 的逆向工程套件 | | **binwalk** | 固件分析,文件提取 | | **checksec** | 二进制安全缓解检查器 | | **ltrace/strace** | 库/系统调用追踪 | | **hexedit/xxd** | 十六进制编辑与查看 | | **upx** | 二进制文件打包/解包 | ### 开发与自动化 | 工具 | 用途 | |------|---------| | **neovim** | 基于 Vim 的现代编辑器 | | **git** | 版本控制 | | **python** + pip | 脚本编写与漏洞开发 | | **pwntools** | CTF/漏洞利用框架 | | **zsh** | 带有自动补全的高级 shell | | **tmux** | 终端多路复用器 | ### 网络分析 | 工具 | 用途 | |------|---------| | **wireshark-qt** | 数据包分析(GUI) | | **tcpdump** | CLI 数据包捕获 | | **netcat/socat** | 网络调试 |
标签:系统提示词, 逆向工具