Сейчас на форуме: vsv1 (+3 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› виртуальна машина для иследования вира |
Посл.ответ | Сообщение |
|
Создано: 31 декабря 2007 02:08 · Личное сообщение · #1 хм... незнаю даже с чего начать и так... есть желание повозиться с виром чтобы поглядеть как "оно" работает. возиться планирую дебагером что по отношениею к вирю не есть гуд. и так теперь к делу. какая wm мне больше подойдёт, исходя из следующих параметров - возможность быстро приводить систему к изночальному (до иследования виря) состоянию - всё установленно и настроенно, без повторной переустановки(я тут имею ввиду что если винду бекапить то её нада сначал установить и птом лить бек) оси и всего софта. желательно чтобы была возможность передавать файл на wm без перегона его в iso архив (знаю это обычно называют образ, но в этом контексе это архив что тоже верно) способом эмуляции привода. и если возможно то ещё две следующих функции - какой либо файл с физического диска, отнести к дисковому пространству wm, без копирования его с реального диска на виртуальный и возможность запустить ось таким образом чтобы все изменения не сохронялись на виртуальый жёский диск ос на wm. собсвенно понимаю что это едвали реально, в том виде который мне наиболие желанен для чего и начинаеться вся пляска до достижения требуемых "функций" ;] ![]() |
|
Создано: 31 декабря 2007 02:14 · Поправил: Hellspawn · Личное сообщение · #2 |
|
Создано: 31 декабря 2007 02:33 · Личное сообщение · #3 |
|
Создано: 31 декабря 2007 05:24 · Личное сообщение · #4 |
|
Создано: 31 декабря 2007 07:51 · Личное сообщение · #5 |
|
Создано: 31 декабря 2007 08:50 · Поправил: s0larian · Личное сообщение · #6 |
|
Создано: 31 декабря 2007 11:19 · Личное сообщение · #7 |
|
Создано: 31 декабря 2007 11:32 · Личное сообщение · #8 |
|
Создано: 31 декабря 2007 11:53 · Поправил: Ice-T · Личное сообщение · #9 |
|
Создано: 31 декабря 2007 12:28 · Личное сообщение · #10 |
|
Создано: 31 декабря 2007 12:36 · Личное сообщение · #11 |
|
Создано: 31 декабря 2007 12:42 · Личное сообщение · #12 Ice-T пишет: по дури можно и х** сломать, и варя тебя от этого не спасёт :D хз -хз. это нужно офигенной параноей страдать, чтобы прикрыть все пути, по которым вирь может отправить инфу. например - bits, инжект в доверенный процесс на ринг 3, на ринг 0. а если еще кривой дров, который наебнет систему. тут много всяких - но. так что лучше не рисковать, а тестить все на варе. ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]() |
|
Создано: 31 декабря 2007 12:51 · Личное сообщение · #13 Если надо разбирать вири не запускающиеся на вм, то просто ставим отдельный комп, на него винду, и делаем образ винта. Поковыряли вирь - восстановили образ. ----- PGP key ![]() |
|
Создано: 31 декабря 2007 12:55 · Личное сообщение · #14 |
|
Создано: 31 декабря 2007 14:38 · Личное сообщение · #15 хмн... думал я о втором компе, вещ конечно хорошая и девайсов куча (старых есно, я их коллекционирую на будущую безбедную старость), тока вот вот винду на 0.3 ггц стартовать это мазохизм, а что то по новей покупать уж слишком дорого от трёх ка за системник, что для мб временной прихоти больно дороговато. хм хм хм... другу дал парт задание wm качнуть - у него выделенка как писка у слона (512 кб\с), так что жду до завтречка. воркстейшион, которая ольку даст запустить? если да то думаю всё гуд будит. Gideon Vi нет спс, я ярый ненавистник мелкомягкого. Ice-T ну вообще я параноик в том что касаеться безопасности себя от самого себя же. и вообще я не очень уверен что у меня получиться заблокировать вообще всё хотя бы из за того что для меня это будет первый опыт. кстати, а можноли под вм, юзать два компа, как бы объеденённых в сеть? (думаю мощности моего вполне хватит) и насколько сеть будет отличаться от её физической сестры? кстати тут думал про бекап - и сообразил что вообщем то есть утилы которые могут грузануть бекап и без оси, так что это пункт теперь уже не актуален. ![]() |
|
Создано: 31 декабря 2007 16:44 · Поправил: MACKLIA · Личное сообщение · #16 TruPAC пишет: 0.3 ггц стартовать это мазохизм ничего у меня на старой машине 0,3 с горем попалам работать можно ,ты его просто не выключай ,а в спящий режим вгоняй ,тогда и грузиться долго не будет ,а если перезагрузка всёже потребуется ,то в это время можно успеть кофе попить и покурить сходить ![]() TruPAC пишет: кстати, а можноли под вм, юзать два компа, как бы объеденённых в сеть? (думаю мощности моего вполне хватит) и насколько сеть будет отличаться от её физической сестры? кстати мне это самому интересно ----- Что один человек сделал , другой всегда сломать может... ![]() |
|
Создано: 31 декабря 2007 16:55 · Личное сообщение · #17 |
|
Создано: 31 декабря 2007 21:59 · Личное сообщение · #18 |
|
Создано: 01 января 2008 04:50 · Личное сообщение · #19 s0larian пишет: в vmware работает windbg отлично - guest OS думает что там kernel mode debugger через COM. С сетью полный порядок - bridged и NAT. Ну да. Имха, варя и виртуалПК - лидеры в этой области, всё остальное любо глючит, либо не дотягивает по функционалу. TruPAC пишет: нет спс, я ярый ненавистник мелкомягкого. И каждый раз запуская винду ты, наверное, испытываешь мазохисткое удовольствие? Изврасченец ![]() |
|
Создано: 01 января 2008 16:22 · Личное сообщение · #20 |
![]() |
eXeL@B —› Вопросы новичков —› виртуальна машина для иследования вира |