能力值:
( LV2,RANK:10 )
|
-
-
2 楼
虚拟机逃逸目前没多少人能做到,不需要隔离.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
qqzhu
虚拟机逃逸目前没多少人能做到,不需要隔离.
不是虚拟机逃逸,是恶意虚拟机通过网络攻击业务虚拟机
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
分析的虚拟机为什么要联网
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
冰雪冬樱
分析的虚拟机为什么要联网
有些木马要联网的,让它联网,才能知道它要干什么啊
|
能力值:
( LV12,RANK:290 )
|
-
-
6 楼
petersonhz
有些木马要联网的,让它联网,才能知道它要干什么啊
我记得VM里不是有个功能是虚拟出一个网络(并不是实际的联网,只是虚拟出一个网络,详见恶意代码分析实战),不过。。。不知道直接设置代理服务器行不行,就是自己做个小的DNS,然后看恶意行为
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
设置不一样的网段可以不?
|
能力值:
( LV9,RANK:280 )
|
-
-
8 楼
阿里云->虚拟交换机
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
hzqst
阿里云->虚拟交换机
大黄狗玩病毒的机器在阿里云上么
|
能力值:
( LV5,RANK:68 )
|
-
-
10 楼
又是你,水贴王
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
vSwitch
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
网段隔离不行麽。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
撒空间zz
网段隔离不行麽。。。
可以设置网段之间ping不通么?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV9,RANK:150 )
|
-
-
16 楼
下载火绒->ip协议控制->禁止出站(内网ip段)
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
妖气17
下载火绒->ip协议控制->禁止出站(内网ip段)
这能确保虚拟机不攻击物理机么
|
能力值:
( LV9,RANK:150 )
|
-
-
18 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
妖气17
信的过就用,信不过当我没说
只让连网关好像是个办法 不过如果虚拟机里跑的不是windows,火绒跑不了的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
额
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
楼上的这些办法本质上不还是给木马断网了么.... 如果有可配置的路由器或者交换机的话,把木马虚拟机单独划一个vlan
|
|
|