Цель состоит в том, чтобы создать виртуальную машину Windows, в которой любой файл, записанный на диск, будет существовать вечно, даже если его придется удалить.
Есть ли способ сделать это с помощью QCoW? Что-то вроде политики однократной записи или какого-то автоматического создания снимков диска при каждом удалении файла?
Это для анализа вредоносного ПО. По сути, мы хотим быть уверены, что любой новый файл, созданный вредоносной программой, где-то существует, даже если вредоносная программа удаляет файл (или себя) после его использования.
Если нам нужно завершить работу виртуальную машину и смонтируйте диск для доступа к файлу, это нормально, он просто должен существовать.
Подробнее здесь: https://stackoverflow.com/questions/782 ... er-deleted
Создайте виртуальную машину, в которой файлы можно будет создавать, читать, записывать, но никогда не удалять. ⇐ Linux
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Можно ли запустить виртуальную машину/LXC с ipv6 в кластере proxmox с отключенным ipv6?
Anonymous » » в форуме Linux - 0 Ответы
- 87 Просмотры
-
Последнее сообщение Anonymous
-
-
-
Можно ли заставить Pyautogui найти изображения и щелкнуть в виртуальную машину?
Anonymous » » в форуме Python - 0 Ответы
- 17 Просмотры
-
Последнее сообщение Anonymous
-