查看: 10161|回复: 15
收起左侧

[讨论] 突然想到,虚拟机可以被逆向穿透吗?

 关闭 [复制链接]
leelyiox
发表于 2011-4-21 21:44:14 | 显示全部楼层 |阅读模式
能穿透虚拟机,然后感染实机的病毒几乎绝迹
那么反过来,实机中了毒后,再建立一个虚拟机
这个虚拟机有可能中毒吗?
想法是这样:

1、会,那是通过什么途径感染的呢?
     虚拟机实际上只是实机中磁盘上的一个文件,病毒是感染了这个文件吗?
2、不会。问题又来了,如果虚拟机是和实机通过共享的方式上网,
     是不是意味着,实机上的病毒(如木马)可以监控网卡达到截取用户的账号和密码的目的?

小菜一个,欢迎大家来共同探讨
zhangkun0214
发表于 2011-4-21 21:50:18 | 显示全部楼层
应该感染不了虚拟机的文件吧,除非是针对虚拟机的文件而设计的病毒
FreeEquFraT
发表于 2011-4-21 22:15:46 | 显示全部楼层
应该是可能的,不过要把虚拟机的文件格式等一些东西研究的比较透才可以。
nazisoft
发表于 2011-4-21 22:28:18 | 显示全部楼层
本帖最后由 nazisoft 于 2011-4-21 22:29 编辑

虚拟机使用的比例比较少,编写这样的病毒一是难度大,二是没有什么利益,不会形成一定的规模。病毒修改虚拟机硬盘文件是有可能的,像分区工具DiskGenius就有读写虚拟机硬盘文件的功能。第二种也是可以实现的,在实机中能够捕获到虚拟机的数据通信。像穿透虚拟机和感染虚拟机的病毒至今还不存在,以后出现的可能性也不大。
zby_1991
发表于 2011-4-21 23:02:08 | 显示全部楼层
理论上可能,注意,是理论上···

在现在这个病毒、木马唯利是图的情况下
搞这种技术性病毒的人···不会有吧
这确实完全无利可图
涩涩的猪
发表于 2011-4-21 23:47:19 | 显示全部楼层
我觉得 应该可以...但是这种病毒的 存在价值是什么呢?
leisong
发表于 2011-4-22 10:52:25 | 显示全部楼层
本帖最后由 leisong 于 2011-4-22 10:53 编辑

同意4F

ARP攻击的病毒及正常软件(如局域网监控软件,好多好多的)可以截获整个局域网的网络通信,更何况是同一个主机同一个网卡的虚拟机网络通信呢,所以第二点完全有可能

第一点也有可能,DG分区软件不是可以读取虚拟机硬盘文件么,也不知道这个国产软件用的什么技术,这不是等于破解了VM的虚拟文件格式了么,难道获得VM的授权了么

其实既然像DG这样可以读取及写虚拟磁盘,那么反过来也完全可能,只是没有经济利益驱动他们做而已,一般只会反虚拟机不运行而已,而不会去开发穿虚拟机的,得不偿失
mvcneo
发表于 2011-4-22 13:13:39 | 显示全部楼层
是可以逆向穿透的。虚拟机只是一个文件而已。而可以感染文件的病毒很多很多,所以自然虚拟机文件也逃脱不了。
只是如北极熊等大神所说,没有利益啊,呵呵。因为虚拟机太不普及了。你问10个人,有2个人用就不错了。而且虚拟机也不能玩主流游戏,账号也没有,网银也很少。根本得不偿失
mpx22222
发表于 2011-4-22 18:26:03 | 显示全部楼层
学习了,我也一直在纠结这个问题呢
rudolf061225
发表于 2011-4-22 19:15:20 | 显示全部楼层
同意4楼,的确,现在病毒作者大多都是利益的驱使,只有少部分是出于个人兴趣,专门为了虚拟机花费精力,基本没什么利益可图,就如针对mac的病毒不如针对windows的多一样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:26 , Processed in 0.126526 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表