矿石收音机论坛

 找回密码
 加入会员

QQ登录

只需一步,快速开始

搜索
查看: 3877|回复: 18

Windows10X64系统U盘通用VHD虚拟磁盘(测试专用)

[复制链接]
     
发表于 2021-1-16 12:08:20 | 显示全部楼层
老技术了,VHD还能像虚拟机一样的创建快照和恢复
但实际操作不如虚拟机方便,尤其是逆向病毒和内核调试时,联机调试效率会更高
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 12:16:19 | 显示全部楼层
本帖最后由 伤泪无痕 于 2021-1-16 12:22 编辑
JuncoJet 发表于 2021-1-16 12:08
老技术了,VHD还能像虚拟机一样的创建快照和恢复
但实际操作不如虚拟机方便,尤其是逆向病毒和内核调试时 ...


VM不是没有牙齿了吗?虚拟机好在哪呢?给每个人发一个看看,都能用?VHD改默认,开机就进入系统,VM能吗能网启吗?
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 12:23:53 | 显示全部楼层
伤泪无痕 发表于 2021-1-16 12:16
VM不是没有牙齿了吗?虚拟机好在哪呢?

TIM截图20210116121837.jpg
一图说明问题,这是我的虚拟机
首先可以跑不同的操作系统,每个虚拟机之间的磁盘可以共享使用
虚拟机可以做克隆,如果你需要多台相同操作系统的主机做测试,比如病毒通过网络感染(永痕之蓝这种)
最大的优势重启方便,重启一次几秒钟。保存主机开机状态的快照的话,开机进系统只需要2秒

一般电脑防护,用Shadow Defender这种影子系统会更方便,操作也简单
TIM截图20210116122204.jpg
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 12:26:57 | 显示全部楼层
另外VM也支持网启,PXE技术现在普及了
Image 713.jpg
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 12:30:50 | 显示全部楼层
本帖最后由 伤泪无痕 于 2021-1-16 12:41 编辑

C:盘有蠕虫病毒了,你又关机了咋办?20多年就用烦了VM。

测试个读写虚拟磁盘的4K能力看下如何?你认为是就挂载VHD而已?

005.jpg
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 12:46:48 | 显示全部楼层
本帖最后由 伤泪无痕 于 2021-1-16 13:09 编辑
JuncoJet 发表于 2021-1-16 12:26
另外VM也支持网启,PXE技术现在普及了


在VM里玩一下单机版大型游戏古墓丽影11-暗影看下。

说话无责任感,VM是70年代开始的产物,VHD是Win7时代的产物,VHD比VM老吗???

VM我老人家随时就能有,我这半RamOS怕你一时间还弄不了。
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 13:14:13 | 显示全部楼层
伤泪无痕 发表于 2021-1-16 12:46
在VM里玩一下单机版大型游戏古墓丽影11-暗影看下。

说话无责任感,VM是70年代开始的产物,VHD是Win7 ...


那时候CPU没有虚拟化支持,相当于软解开个虚拟机需要2分钟,现在都是硬件虚拟化了

Intel VT即Intel公司的Virtualization Technology虚拟化技术。
为解决纯软件虚拟化解决方案在可靠性、安全性和性能上的不足,Intel在它的硬件产品上引入了Intel VT(Virtualization Technology,虚拟化技术)。2005年8月,Intel首次公布了针对硬件辅助虚拟化的Vanderpool(Intel VT虚拟化技术的前身)技术细节。Vanderpool技术通过增加新的指令,使得Intel处理器支持硬件虚拟化。2005年11月,Intel宣布,虚拟化技术Vanderpool改成VT,被Acer和联想应用在其基于Intel Pentium 4的PC上。
Intel VT可以让一个CPU工作起来像多个CPU在并行运行,从而使得在一部电脑内同时运行多个操作系统成为可能。这种VT技术并不是一个新鲜事物,市面上已经有一些软件可以达到虚拟多系统的目的,比如VMware workstation、Virtual PC等,使用这种技术就可以单CPU模拟多CPU并行,可以实现单机同时运行多操作系统。

你对技术的概念有点脱节
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 13:21:05 | 显示全部楼层
你对RamOS了解多少?当然不就是运行在内存的系统吗?或系统安装到了内存里运行。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 13:22:16 | 显示全部楼层
本帖最后由 伤泪无痕 于 2021-1-16 13:53 编辑
JuncoJet 发表于 2021-1-16 13:14
那时候CPU没有虚拟化支持,相当于软解开个虚拟机需要2分钟,现在都是硬件虚拟化了

Intel VT即Intel ...


你对RamOS了解多少?当然不就是运行在内存的系统吗?或系统安装到了内存里运行。
你的VM做好了只是自己在自己的局域网用,在矿石机的用户都没发提供用用,要安装VM再在VM里安装系统吗。

你如果现在运行虚拟机,而你的电脑C:盘又有了蠕虫病毒,又重启你的所有虚拟机就没了。

翻开4-5年前的软件还有VM软件,好玩吗?

20210116135012.jpg
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 14:00:32 | 显示全部楼层
本帖最后由 JuncoJet 于 2021-1-16 14:35 编辑
伤泪无痕 发表于 2021-1-16 13:22
你对RamOS了解多少?当然不就是运行在内存的系统吗?或系统安装到了内存里运行。


RamOS 现在常见的WinPE和LiveCD(Linux、BSD...)就是,
更早期的就是虚拟软盘,那时候软驱淡出市场,但是有些系统必须使用软盘引导使用,
比如MAX DOS,可以通过IMG镜像来引导进入系统,这也不是WIN7之后才有的。
系统支持加载VHD引导,这个确实出的比较晚,这个是因为VHD镜像格式微软专有的,只是微软支持的晚而已
VM和Ram技术不冲突,本身就是两个不一样的东西,也是完全不同东西。
Ram只是内存应用技术,Ram Disk 可以有镜像或者没镜像,来临时保存文件,提供高速访问。底层是就是物理主机且非隔离,有穿透风险(被破坏)。
VM技术是为了让一台电脑的资源更高的利用,一台电脑可以跑几十个系统,提供各种服务。并且和底层隔离穿透风险低。

写个简单的测试程序,测试一下被,看看是不是很“安全”?

测试程序.zip

3.27 KB, 下载次数: 35

运行有风险,防止误操作会提示3次确认

回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 16:18:02 | 显示全部楼层
JuncoJet 发表于 2021-1-16 14:00
RamOS 现在常见的WinPE和LiveCD(Linux、BSD...)就是,
更早期的就是虚拟软盘,那时候软驱淡出市场, ...

看看EXE的原代码是是什么。
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 16:25:20 | 显示全部楼层
伤泪无痕 发表于 2021-1-16 16:18
看看EXE的原代码是是什么。

SCISI指令写入扇区,可以穿透还原和绕过绝大多数杀软
外加可以绕过UAC和杀软的重启指令
就这两个代码

如果误删了你的文件的话,DiskGenius可以找回来
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 16:52:21 | 显示全部楼层
JuncoJet 发表于 2021-1-16 16:25
SCISI指令写入扇区,可以穿透还原和绕过绝大多数杀软
外加可以绕过UAC和杀软的重启指令
就这两个代码

      我的测试系统无人能删除,根本就没有硬盘,除了能损坏硬件内存的东东。我的U盘就没在电脑上。
回复 支持 反对

使用道具 举报

     
发表于 2021-1-16 17:01:46 | 显示全部楼层
伤泪无痕 发表于 2021-1-16 16:52
我的测试系统无人能删除,根本就没有硬盘,除了能损坏硬件内存的东东。我的U盘就没在电脑上。

那电脑也被重启了呗,如果这不算损失的话
我只是举个栗子,毕竟你系统运行在物理的主机上,还是有一定风险的
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2021-1-16 17:26:40 | 显示全部楼层
JuncoJet 发表于 2021-1-16 17:01
那电脑也被重启了呗,如果这不算损失的话
我只是举个栗子,毕竟你系统运行在物理的主机上,还是有一定风 ...

       小伙子很执着的,你用的称序在你的物理主系统上运行一下是何情况?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

小黑屋|手机版|矿石收音机 ( 蒙ICP备05000029号-1 )

蒙公网安备 15040402000005号

GMT+8, 2024-3-29 03:36

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表