首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ransomware能探测虚拟环境吗?

ransomware能探测虚拟环境吗?
EN

Security用户
提问于 2020-06-18 21:09:19
回答 1查看 211关注 0票数 -1

我的标题说明了这一切,但这里有一个场景:我下载了一个可疑文件,并在一个VM.If内部运行,一切正常,我将把它部署到我原来的PC上。

我计划使用这些:1. 1.Oracle 2. 2.Vmware 3.混合分析

那么,赎金一开始就能检测到这些吗?

EN

回答 1

Security用户

回答已采纳

发布于 2020-06-19 00:41:04

是的,恶意软件可以检测到在虚拟机(“沙箱”)环境下运行的情况。有几种技术:

  • 检查系统启动多久前
  • 检查注册表中与VM软件相关的条目
  • 检查常用结构在内存中的位置
  • 检查与VM软件关联的文件、进程或服务
  • 检查特定于硬件的详细信息,如MAC地址
  • 检查通常不在VM中的CPU指令(如MMX )

更多的细节可以在网上找到;我建议开始搜索恶意软件虚拟机检测。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/233432

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档