能力值:
( LV2,RANK:10 )
|
-
-
2 楼
刚才试了个程序,在沙箱中一跑就出错,这是为何?
它要调用的一些接口被沙箱屏蔽了么?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
有哪些比较专业的沙箱,可以用来分析病毒行为么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用沙箱还不如用虚拟机
|
能力值:
( LV5,RANK:158 )
|
-
-
5 楼
没用过沙箱,给你说个我认为比较好的方案:主系统用Linux系列的,虚拟机中装上windows,备份一下就可以开始实验了,试验过后恢复到中毒之前的状态,病毒也不会感染你的主机!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
虚拟机比较靠谱……
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
一直想找个开源的沙箱。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
如果主机也是window,仍然有可能被虚拟机感染?
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
系统是不是window不重要, 看你的病毒是哪种的了, 有的会连接局域网共享, 或是其他介质进行传播的. 最好先把虚拟机网卡禁用一下,或在主机安装个防火墙, 关闭虚拟机不安全端口 再测试
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
呵呵,确实如此
|
能力值:
( LV5,RANK:158 )
|
-
-
11 楼
那是当然了,有的病毒可能遍历所有磁盘或者文件/夹,可能通过共享文件夹(如果你设置只读权限应该也能避免)!windows下的病毒感染不了Linux的文件系统,所以主系统用Linux较好!贴张示意图!我电脑用的debian系统!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这个是你的工作电脑吧,亲:)
你购物也会在这台电脑上进行么?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
可否帮我确认下某个Exe文件是否包含病毒或者木马呢?
http://bbs.pediy.com/showthread.php?t=189166
|
能力值:
( LV5,RANK:158 )
|
-
-
14 楼
不过小弟水平实在有限,还不怎么会使用那些高深的工具分析病毒,甚至OD,ida都没怎么用过。现在在学C,汇编,Linux之类的东西,可能帮不了什么忙吧!用人单位有句话,“疑则不用,用则不疑”这也同样适合这种情况!怀疑是病毒,就先别用,不好意思啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
那你如何调试?
|
能力值:
( LV5,RANK:158 )
|
-
-
16 楼
虚拟机中的病毒可能会通过共享文件夹跑出来,然后感染你的windows系统,linux和windows文件系统完全不同,可执行文件的格式也不相同,当然可以调试了,调试之前做一个快照,调试完恢复就是了,我不是这方面的专家,现在改研究unix了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
你的兴趣还真够范啊 神马都有
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
http://bbs.pediy.com/showpost.php?postid=292659
虚拟机加Sandbox和BSA 还有监控软件
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
又学习了,都是好方法…………
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
直接使用虚拟机跑不就行了,为什么要用沙箱?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
虚拟机里装沙箱跑,沙箱跑完有各种行为的监控报告
虚拟机跑完有时候要不断回到还原点,麻烦
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
路过学习下,
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
Explorerl
没用过沙箱,给你说个我认为比较好的方案:主系统用Linux系列的,虚拟机中装上windows,备份一下就可以开始实验了,试验过后恢复到中毒之前的状态,病毒也不会感染你的主机!
这无法保证局域网中其他电脑不被感染吧
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
idhyt
虚拟机里装沙箱跑,沙箱跑完有各种行为的监控报告
虚拟机跑完有时候要不断回到还原点,麻烦
虚拟机中再安装什么沙箱软件呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
Explorerl
那是当然了,有的病毒可能遍历所有磁盘或者文件/夹,可能通过共享文件夹(如果你设置只读权限应该也能避免)!windows下的病毒感染不了Linux的文件系统,所以主系统用Linux较好!贴张示意图!我电 ...
你这台电脑专门用来玩木马,不干别的么
|
|
|