Any.Run - interaktywne narzędzie analizy szkodników
#9
Dokładnie, dlatego automat nie załatwi sprawy, ale w pewnych warunkach sprawdzi się. Idąc z duchem czasu trzeba pamiętać, że istnieją rozwiązania dla Vmware i XenServer, które pozwalają na poziomie ring(-1) komunikować się z maszyną i przechwytywać zdarzenia, co w efekcie daje "wyższe" uprawnienia (taki super-super-admin) niż ring-0 w Windows. Wtedy taka VM-ka nie potrzebuje żadnych toolsów, a przy odpowiedniej konfiguracji dla ID CPU i dysków staje się dla malware maszyną "rzeczywistą".
Odpowiedz


Wiadomości w tym wątku
RE: Any.Run - interaktywne narzędzie analizy szkodników - przez adrian.sc - 09.03.2018, 18:50

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości