[討論] 下載到VM 確認無毒再copy出來

作者: a3939889   2016-11-26 19:46:03
剛犯蠢下載又安裝一個來路不明的軟體
結果首頁被綁架
解決後也不知還有沒有殘留怪軟體在電腦上
想重灌又覺得麻煩
所以才想到 假如我下載東西都用VM裡的系統抓 假如中毒就直接砍掉
這樣能有效避免抓到怪東西嗎??
作者: brianuser (產業廢棄物)   2016-11-26 19:56:00
我常這樣,一些小工具不曉得有沒有效都VM先試可是也有惡意程式會偵測 VM 環境的喔一般就沒有該有的行為而已,滲透…不清楚,我想做不到
作者: Kitten1156 (Frank_kitten)   2016-11-27 01:40:00
vm也是有漏洞滲透不是不可能 但是不會這樣因為這樣做沒有經濟效益.如樓上說偵測是不是vm環境就夠了
作者: estupid (For What)   2016-11-27 04:22:00
我自己也是用VM 然後用共用資料夾跟實體互通我的卡巴斯基也會偵測VM裡面的行為之前用VM開危險網頁就被實體的卡巴擋住了
作者: norlan17m (又得等三個月)   2016-11-27 15:25:00
用sandboxie
作者: labbat (labbat)   2016-11-27 21:49:00
VM下潛伏不難實作,就一個抓大放小的概念
作者: kaoru7568 (鏡音俺嫁)   2016-11-29 21:56:00
我用Sandboxie,比如淘寶用的那堆工具
作者: JKGOOD   2016-12-04 20:45:00
推沙盒

Links booklink

Contact Us: admin [ a t ] ucptt.com