查看: 4197|回复: 14
收起左侧

[讨论] 关于V7虚拟桌面的几点疑问

[复制链接]
Heavev
头像被屏蔽
发表于 2014-5-7 22:52:37 | 显示全部楼层 |阅读模式
本帖最后由 Heavev 于 2014-5-7 22:58 编辑

先上毛豆版本,系统Win8.1 Update1   X64



1.关于Comodo虚拟桌面的监控机制

案例:在桌面下载病毒,毛豆正常报毒,但是在虚拟桌面下却没反应?







2.毛豆的沙盘机制是什么?为什么在虚拟桌面新建了文件(比如说下载文件等),共享空间不显示?换句话说,我做出改变的那部分文件跑哪去了






@a256886572008 @柯林 麻烦两位大神给解释下~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2014-5-8 00:28:35 | 显示全部楼层
本帖最后由 a256886572008 于 2014-5-8 00:53 编辑

桌面的話,對比實機路徑,就是

C:\VTRoot\HarddiskVolume4\Users\用戶名稱\Desktop\*

---------------
因為你並沒有把文件放進那個,shared space 文件夾。

所以,在實機看不見。

------
經由上面可得知,重定向的路徑是
C:\VTRoot\*

--------------
關於1,虛擬桌面把 AV屏蔽了,不會報毒。

在實機下,shared space 文件夾,也不報毒。
Heavev
头像被屏蔽
 楼主| 发表于 2014-5-8 11:01:17 | 显示全部楼层
a256886572008 发表于 2014-5-8 00:28
桌面的話,對比實機路徑,就是

C:\VTRoot\HarddiskVolume4\Users\用戶名稱\Desktop\*


谢谢解答



不过每个分区路径都是C:\VTRoot\HarddiskVolume4衍生而来么?


还有,虚拟桌面环境下打开Comodo浏览器,可以看到实机下的书签、历史记录等,这个又是什么原理?对安全性有什么影响?
a256886572008
发表于 2014-5-8 11:16:56 | 显示全部楼层

1. 我的剛好是 HarddiskVolume4

2. 允許"讀取",但重定向"修改、刪除"
Heavev
头像被屏蔽
 楼主| 发表于 2014-5-8 11:23:41 | 显示全部楼层
a256886572008 发表于 2014-5-8 11:16
1. 我的剛好是 HarddiskVolume4

2. 允許"讀取",但重定向"修改、刪除"

谢谢解答


那这么说,Comodo的虚拟桌面安全性如何?比如流氓捆绑,性质再恶劣点的加小动作什么的能防住吗?

Heavev
头像被屏蔽
 楼主| 发表于 2014-5-8 11:25:10 | 显示全部楼层
a256886572008 发表于 2014-5-8 11:16
1. 我的剛好是 HarddiskVolume4

2. 允許"讀取",但重定向"修改、刪除"


果然如此


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2014-5-8 12:18:53 | 显示全部楼层

裡面隨便你怎麼裝,出來倒一下沙,進去就恢復原狀。
UDady
发表于 2014-5-8 12:53:47 | 显示全部楼层
a256886572008 发表于 2014-5-8 00:28
桌面的話,對比實機路徑,就是

C:\VTRoot\HarddiskVolume4\Users\用戶名稱\Desktop\*

虚拟没有把AV屏蔽,照样杀,我这里实测过云和本地库照样隔离
Heavev
头像被屏蔽
 楼主| 发表于 2014-5-8 13:07:55 | 显示全部楼层
本帖最后由 Heavev 于 2014-5-8 13:11 编辑
UDady 发表于 2014-5-8 12:53
虚拟没有把AV屏蔽,照样杀,我这里实测过云和本地库照样隔离


可是我这里是没有反应的……


而且还有个问题,虚拟桌面下安装的程序是可以在实机环境中运行的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Heavev
头像被屏蔽
 楼主| 发表于 2014-5-8 13:14:47 | 显示全部楼层
a256886572008 发表于 2014-5-8 12:18
裡面隨便你怎麼裝,出來倒一下沙,進去就恢復原狀。


实验知道,沙盘里面的文件是可以在实体机下访问的,那么虚拟桌面试毒的时候comodo是如何防护的呢


这个文件夹中的EXE既然能执行,而且Comodo也没有弹窗提示沙盘运行或者绿框表明虚拟化运行,对实机怎么做到防护?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 06:06 , Processed in 0.083301 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表