Посл.ответ |
Сообщение |
Ранг: 8.0 (гость), 7thx Активность: 0.03↘0 Статус: Участник
|
Создано: 07 августа 2014 23:25 · Личное сообщение · #1
Подскажите, пожалуйста: Понятно, что исследование программ нужно проводить не на основной машине, а на VMWare или VirtualBox. Но в некоторых статьях рассматривается отладка вирусов, например, как тогда быть? Как откатиться назад? Опять стать ОС или как?
| Сообщение посчитали полезным: |
|
 Ранг: 164.6 (ветеран), 65thx Активность: 0.12↘0 Статус: Участник Волшебник
|
Создано: 07 августа 2014 23:51 · Личное сообщение · #2
Сделать снимок "чистой ОС". Поднять его после экспериментов.
----- Следуй за белым кроликом | Сообщение посчитали полезным: Jb23 |
Ранг: 8.0 (гость), 7thx Активность: 0.03↘0 Статус: Участник
|
Создано: 08 августа 2014 00:06 · Личное сообщение · #3
neomant, спасибо за ответ! Поискал нашёл Acronis и Rollback Rx для снимков, что лучше использовать? Порекомендуйте, пожалуйста.
| Сообщение посчитали полезным: |
Ранг: 95.1 (постоянный), 247thx Активность: 0.26↘0.01 Статус: Участник
|
Создано: 08 августа 2014 00:13 · Поправил: unknownproject · Личное сообщение · #4
Акронис, но будьте внимательны, ибо акронис восстанавливает структуру на выбранный раздел с полным затиранием существующих данных на нем, если таковые были.
----- TEST YOUR MIGHT | Сообщение посчитали полезным: Jb23 |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 08 августа 2014 00:15 · Личное сообщение · #5 |
Ранг: 38.4 (посетитель), 16thx Активность: 0.05↘0 Статус: Участник
|
Создано: 08 августа 2014 01:56 · Личное сообщение · #6
Проводя исследования на виртуалке вы убережете себя от некоторых неприятностей, которые возможны при экспериментах на настоящей оси.
| Сообщение посчитали полезным: |
Ранг: 262.5 (наставник), 337thx Активность: 0.34↘0.25 Статус: Участник
|
Создано: 08 августа 2014 05:56 · Личное сообщение · #7
Shadowuser, не?
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 08 августа 2014 09:28 · Личное сообщение · #8
Shadowuser всегда был бантиком сбоку, не дающим ничего, кроме морального успокоения. Юзать в ВМ снапшоты и всё.
| Сообщение посчитали полезным: |
Ранг: 262.5 (наставник), 337thx Активность: 0.34↘0.25 Статус: Участник
|
Создано: 08 августа 2014 09:45 · Личное сообщение · #9
Почему бантиком? Юзаю его на варе(не совсем его, а Shadow Defender). Реверсил малвари и прочие прелести, все отлично после ребута. Если имеется в виду, что из под него можно уйти, то в принципе и с песочниц и с виртуалок сбегали... Но во всяком случае мне такого не попадалось
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 08 августа 2014 11:54 · Личное сообщение · #10
Я к тому, что когда я крайний раз смотрел Shadow Defender, он даже не пытался мешать грузить дрова. Учитывая, что сам он выше драйверов ничего не использует, драку в ринг0 он не выиграет. Так что не стоит иметь иллюзий, что он сможет защитить от чего-то более-менее приличного. А раньше Shadow User успешно нагибался вообще с ринг3 доступом к физикал диску, сейчас уже хз.
| Сообщение посчитали полезным: TryAga1n, Jb23 |
Ранг: 8.0 (гость), 7thx Активность: 0.03↘0 Статус: Участник
|
Создано: 08 августа 2014 14:38 · Личное сообщение · #11
Спасибо большое всем Вам за Ваши ответы - теперь понятно как быть и что делать. P.S. К сожалению, не могу оставить больше 3 благодарностей в 24 часа.
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 08 августа 2014 17:28 · Личное сообщение · #12
Видимо, топик на этом можно закрыть.
| Сообщение посчитали полезным: |