楼主: lovehhy
收起左侧

[分享] 杀软+虚拟机才是王道

  [复制链接]
骨灰级小白
发表于 2011-2-13 16:21:18 | 显示全部楼层
虚拟机和还原在软件本身不存在神马漏洞的情况下是有可能被穿透的,HIPS在一个优秀的规则下如果软件本身不具备漏洞,是不会被绕过的。
猪头无双
头像被屏蔽
发表于 2011-2-13 16:22:01 | 显示全部楼层
lovehhy 发表于 2011-2-13 16:20
里面穿外面,还是外面穿里面?

大部分的是里穿外,我至今只看到一个外穿里的样本
wheel
发表于 2011-2-13 16:22:36 | 显示全部楼层
回复 23楼 lovehhy 的帖子

在虚拟机运行软件  比如说网银
虚拟机中马  密码还是被盗
虽说实机不被感染  但是还是损失了财产
PS: 哈哈  在这里讨论也没啥用啦~  
      确实现在机子配置都很高  (感觉都是跟着游戏走了)
     但是 个人喜好  都有个人喜欢用的方法
lovehhy
 楼主| 发表于 2011-2-13 16:23:14 | 显示全部楼层
猪头无双 发表于 2011-2-13 16:22
大部分的是里穿外,我至今只看到一个外穿里的样本

恕我孤陋寡闻了,有意思,这个里穿外的原理是什么?通过文件夹共享,还是什么呢?
lovehhy
 楼主| 发表于 2011-2-13 16:24:32 | 显示全部楼层
wheel 发表于 2011-2-13 16:22
回复 23楼 lovehhy 的帖子

在虚拟机运行软件  比如说网银

我的网银专门用虚拟机做一个快照,整个虚拟机系统就一个IE + 操作系统,什么多余的软件都没有哦
猪头无双
头像被屏蔽
发表于 2011-2-13 16:25:32 | 显示全部楼层
回复 34楼 lovehhy 的帖子

具体的行为如何我就不清楚了,我不是HIPS党。只是个HIPS一般的爱好者
骨灰级小白
发表于 2011-2-13 16:26:50 | 显示全部楼层
lovehhy 发表于 2011-2-13 16:21
虚拟机是指VMWare等啊,不是影子系统

一样的,况且现在的虚拟机达不到理论上的要求,即使再过十年,个人电脑硬件也不足以支持真正的虚拟机运行。
现在的虚拟技术不可能全部100%模拟成真实系统,已经有过先例是病毒在虚拟机不发作,检测到真实系统才运行。
wheel
发表于 2011-2-13 16:27:26 | 显示全部楼层
回复 35楼 lovehhy 的帖子

虽说我很久没玩虚拟机

不过记得要开一个 等启动  

比如说你在运行  然后想开网银

就必须关掉现在运行的  在开另一个  
网银  旺旺 等  

麻烦死~

lovehhy
 楼主| 发表于 2011-2-13 16:36:27 | 显示全部楼层
杀软的原理是Black list,只要有一个漏网的不在Black list中,那就是白装了。
哆啦B梦
发表于 2011-2-13 19:15:36 | 显示全部楼层
我等小民自觉虚拟机比HIPS还麻烦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 23:57 , Processed in 0.095108 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表