AFHH999/Config_Endpoint
GitHub: AFHH999/Config_Endpoint
该项目利用 Packer 和 Ansible 自动构建一台预装逆向工程与恶意软件分析工具链的 Arch Linux 虚拟机,解决安全研究者手动搭建分析环境耗时且不可复现的问题。
Stars: 0 | Forks: 0
# Config_End_Point
## 用于逆向工程与恶意软件分析的自动化 Arch Linux 虚拟机
[](https://opensource.org/licenses/MIT)
[](https://www.ansible.com)
[](https://www.packer.io)
[](https://archlinux.org)
## 概述
**Config_End_Point** 是一个完整的自动化 pipeline,可以构建一个随时可用的 Arch Linux 虚拟机,用于逆向工程、恶意软件分析和
二进制漏洞利用
从 ISO 启动到配置完成的可用工作站,仅需不到 **5 分钟**。
### 为什么选择 Config_End_Point?
- **快速部署:** 从常规的手动设置转变为自动化安装。
- **可重现:** 每次都能获得相同的环境。
- **注重安全:** 专为恶意软件分析而构建。
- **最小冗余:** 仅包含逆向工程工具,没有不必要的软件包。
- **模块化:** 使用 Ansible roles 方便自定义。
## 包含哪些内容?
### 核心系统
| 组件 | 描述 |
|----------- | ------------- |
| **基础 OS** | Arch Linux(最小化,滚动发布) |
| **内核** | Linux(最新稳定版) |
| **Init 系统** | systemd |
| **文件系统** | ext4 |
### 窗口管理器与 UI
| 组件 | 描述 |
|-----------|-------------|
| **i3-wm** | 轻量级平铺式窗口管理器 |
| **i3status** | 系统状态栏 |
| **rofi** | 应用程序启动器 |
| **dunst** | 通知 daemon |
| **picom** | 用于透明度/阴影的合成器 |
| **ghostty** | GPU 加速终端 |
### 逆向工程工具
| 工具 | 用途 |
|------|---------|
| **gdb** + pwndbg | 带有漏洞开发辅助功能的调试 |
| **radare2** | 二进制分析框架 |
| **ghidra** | NSA 的逆向工程套件 |
| **binwalk** | 固件分析,文件提取 |
| **checksec** | 二进制安全缓解检查器 |
| **ltrace/strace** | 库/系统调用追踪 |
| **hexedit/xxd** | 十六进制编辑与查看 |
| **upx** | 二进制文件打包/解包 |
### 开发与自动化
| 工具 | 用途 |
|------|---------|
| **neovim** | 基于 Vim 的现代编辑器 |
| **git** | 版本控制 |
| **python** + pip | 脚本编写与漏洞开发 |
| **pwntools** | CTF/漏洞利用框架 |
| **zsh** | 带有自动补全的高级 shell |
| **tmux** | 终端多路复用器 |
### 网络分析
| 工具 | 用途 |
|------|---------|
| **wireshark-qt** | 数据包分析(GUI) |
| **tcpdump** | CLI 数据包捕获 |
| **netcat/socat** | 网络调试 |
标签:系统提示词, 逆向工具