[讨论] 下载到VM 确认无毒再copy出来

楼主: a3939889   2016-11-26 19:46:03
刚犯蠢下载又安装一个来路不明的软件
结果首页被绑架
解决后也不知还有没有残留怪软件在电脑上
想重灌又觉得麻烦
所以才想到 假如我下载东西都用VM里的系统抓 假如中毒就直接砍掉
这样能有效避免抓到怪东西吗??
作者: brianuser (产业废弃物)   2016-11-26 19:56:00
我常这样,一些小工具不晓得有没有效都VM先试可是也有恶意程式会侦测 VM 环境的喔一般就没有该有的行为而已,渗透…不清楚,我想做不到
作者: Kitten1156 (Frank_kitten)   2016-11-27 01:40:00
vm也是有漏洞渗透不是不可能 但是不会这样因为这样做没有经济效益.如楼上说侦测是不是vm环境就够了
作者: estupid (For What)   2016-11-27 04:22:00
我自己也是用VM 然后用共用资料夹跟实体互通我的卡巴斯基也会侦测VM里面的行为之前用VM开危险网页就被实体的卡巴挡住了
作者: norlan17m (又得等三个月)   2016-11-27 15:25:00
用sandboxie
作者: labbat (labbat)   2016-11-27 21:49:00
VM下潜伏不难实作,就一个抓大放小的概念
作者: kaoru7568 (镜音俺嫁)   2016-11-29 21:56:00
我用Sandboxie,比如淘宝用的那堆工具
作者: JKGOOD   2016-12-04 20:45:00
推沙盒

Links booklink

Contact Us: admin [ a t ] ucptt.com