楼主: B100D1E55
收起左侧

[砖头] 玩毒注意事项

  [复制链接]
B100D1E55
 楼主| 发表于 2017-10-24 21:48:39 | 显示全部楼层
ELOHIM 发表于 2017-10-24 13:44
昨天双击了很多样本。
其中一个office dde 漏洞的,居然直接拿到了宿主机的管理员用户名。
西斯空寂。

绝对的安全是不存在的。不过你说的这个经历比较灵异,不知道是怎么发生的

设计得当的虚拟机总的来说还是有一定隔离性和安全性,权限指令往往需要hypervisor检查,被穿的案例没有那么常见。
cemiko 该用户已被删除
发表于 2017-10-25 10:03:16 | 显示全部楼层
popu111 发表于 2017-10-24 12:31
关于定位的话,之前有百度高精度用的时候,定位足够精确到小区。

口怕
f59375443
发表于 2017-10-25 10:18:40 | 显示全部楼层

甚至可以追踪到哪栋楼(如果是一栋楼一台交换机的话)
BACK12
发表于 2017-10-25 13:37:59 | 显示全部楼层
小白路过学习了
900703
发表于 2017-10-25 13:41:14 | 显示全部楼层
用WinRAR加密病毒執行檔 需要時再復置到虛擬機中使用
KevinYu0504
发表于 2017-10-25 14:38:21 | 显示全部楼层
VM 或 Host 断网之后,许多软件的云服务就无法正确运作,
其实对于测试是会有影响的。

但我自己是使用固定 IP 的方式上网,
所以确实应该要挂个梯子比较妥当,
但不否认的是有时候偷懒,挂梯子麻烦,就直接在 VM 内双击了
现在想想确实不妥
bbs2811125
发表于 2017-10-25 17:19:12 | 显示全部楼层
scan-only for me
online detection 非常重要的,对我来说
ELOHIM
发表于 2017-10-25 23:55:31 | 显示全部楼层
B100D1E55 发表于 2017-10-24 21:48
绝对的安全是不存在的。不过你说的这个经历比较灵异,不知道是怎么发生的

设计得当的虚拟机总的来说还 ...

网上也有很多虚拟机穿透的科普。不过貌似比较少了。

刚刚WD连续打断虚拟机的外链。我一会而发到 MSE区,
请判断一下原因。谢谢。
JAYSIR
发表于 2017-11-8 13:37:10 | 显示全部楼层
感谢提醒
greenfinger168
发表于 2017-11-8 17:05:29 | 显示全部楼层
好久不玩病毒样本区的病毒测试了,觉得没太大意思

可以说绝大多数病毒样本都过不了杀软那一关,根本等不到你双击测试

对于过了杀软的样本,双击测试时断网,中招后一定(在虚拟机中)直接换新系统

注意一定不要把自己日常使用的系统(那怕时虚拟机里的系统)和测试病毒的系统混在一起用

这样基本可以把安全隐忧见到最低

至于IP地址泄露的问题,在现在大数据时代,只要你做好上面的事项,我真不觉得是件什么大不了的事!

只要你是个守法公民,在这个大数据时代,IP地址真不能算什么个人隐私了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:08 , Processed in 0.084626 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表