第2章 在虚拟机中分析恶意代码
2x1 虚拟机的结构
2x2 创建恶意代码分析机
- 配置VMware
- 断开网络
- 创建主机模式网络
- 使用多个虚拟机
2x3 使用恶意代码分析机
- 让恶意代码连接互联网
- 连接和断开外围设备
- 拍摄快照
- 从虚拟机传输文件
2x4 使用VMware 进行恶意代码分析的风险
即使你采取了一切可能的预防措施,当你分析恶意代码时还是会面临一些风险。因此,不管你在虚拟机中做什么,特别是分析恶意代码的时候,一定要避免在任何关键或敏感的宿主机上进行。
2x5 记录/重放:重复计算机运行轨迹
这章就是介绍虚拟机,没什么可说的,但要了解风险