Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Исследование программ на VMWare
Посл.ответ Сообщение

Ранг: 8.0 (гость), 7thx
Активность: 0.030
Статус: Участник

Создано: 07 августа 2014 23:25
· Личное сообщение · #1

Подскажите, пожалуйста:
Понятно, что исследование программ нужно проводить не на основной машине, а на VMWare или VirtualBox. Но в некоторых статьях рассматривается отладка вирусов, например, как тогда быть? Как откатиться назад? Опять стать ОС или как?




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 07 августа 2014 23:51
· Личное сообщение · #2

Сделать снимок "чистой ОС". Поднять его после экспериментов.

-----
Следуй за белым кроликом


| Сообщение посчитали полезным: Jb23

Ранг: 8.0 (гость), 7thx
Активность: 0.030
Статус: Участник

Создано: 08 августа 2014 00:06
· Личное сообщение · #3

neomant, спасибо за ответ!
Поискал нашёл Acronis и Rollback Rx для снимков, что лучше использовать? Порекомендуйте, пожалуйста.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 08 августа 2014 00:13 · Поправил: unknownproject
· Личное сообщение · #4

Акронис, но будьте внимательны, ибо акронис восстанавливает структуру на выбранный раздел с полным затиранием существующих данных на нем, если таковые были.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Jb23


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 августа 2014 00:15
· Личное сообщение · #5

Snapshot

| Сообщение посчитали полезным: Gideon Vi, Jb23, plutos

Ранг: 38.4 (посетитель), 16thx
Активность: 0.050
Статус: Участник

Создано: 08 августа 2014 01:56
· Личное сообщение · #6

Проводя исследования на виртуалке вы убережете себя от некоторых неприятностей, которые возможны при экспериментах на настоящей оси.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 08 августа 2014 05:56
· Личное сообщение · #7

Shadowuser, не?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 08 августа 2014 09:28
· Личное сообщение · #8

Shadowuser всегда был бантиком сбоку, не дающим ничего, кроме морального успокоения.
Юзать в ВМ снапшоты и всё.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 08 августа 2014 09:45
· Личное сообщение · #9

Почему бантиком? Юзаю его на варе(не совсем его, а Shadow Defender). Реверсил малвари и прочие прелести, все отлично после ребута. Если имеется в виду, что из под него можно уйти, то в принципе и с песочниц и с виртуалок сбегали... Но во всяком случае мне такого не попадалось




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 08 августа 2014 11:54
· Личное сообщение · #10

Я к тому, что когда я крайний раз смотрел Shadow Defender, он даже не пытался мешать грузить дрова. Учитывая, что сам он выше драйверов ничего не использует, драку в ринг0 он не выиграет. Так что не стоит иметь иллюзий, что он сможет защитить от чего-то более-менее приличного.
А раньше Shadow User успешно нагибался вообще с ринг3 доступом к физикал диску, сейчас уже хз.

| Сообщение посчитали полезным: TryAga1n, Jb23

Ранг: 8.0 (гость), 7thx
Активность: 0.030
Статус: Участник

Создано: 08 августа 2014 14:38
· Личное сообщение · #11

Спасибо большое всем Вам за Ваши ответы - теперь понятно как быть и что делать.

P.S. К сожалению, не могу оставить больше 3 благодарностей в 24 часа.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 08 августа 2014 17:28
· Личное сообщение · #12

Видимо, топик на этом можно закрыть.


 eXeL@B —› Вопросы новичков —› Исследование программ на VMWare
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати