我有一个可能是病毒的文件。我希望在某种形式的沙箱环境中执行该文件,并跟踪它试图修改的文件或基本上它试图做的任何事情。要做到这一点,我需要哪些软件工具和知识?
我的系统是windows7。
发布于 2010-02-14 06:35:54
我将尝试在编程上下文中将其视为逆向工程。下面是一些你可以做的事情:
当然,您可以走得更远。正如Zyphrax在他的回答中所建议的那样,在假设代码是危险的情况下,最好在某种形式的虚拟机中执行此操作。
发布于 2010-02-14 06:28:17
您可以使用Microsoft virtual PC或VMWare工作站/播放器设置虚拟机。
这应该可以防止对您的机器/系统造成任何伤害。
要查看病毒的行为,您可以监视注册表/文件系统更改和网络活动。这些应用程序在Google上很容易找到: sysinternals有几个免费的。
发布于 2010-02-17 00:39:06
提供“沙箱”环境的几个选项。(这就是问题,对吗?如果您可以在VM中运行它,则不会)。
https://stackoverflow.com/questions/2259319
复制相似问题