回复: 版主请进!
简单来说,利用影子和虚拟机测试病毒,就是通过安装相关软件,在虚拟系统环境下进行病毒运行测试和尝试手工清除病毒。
由于影子和虚拟机都具有“重启电脑统后,之前对计算机所做所有更改均无效(所有更改没有在计算机真实硬盘进行,而是在虚拟环境下进行了更改)”的特性,因此,这些软件可以在虚拟环境下无法实现手工病毒后,通过重启电脑,使得计算机恢复到运行病毒前的正常状态,换句话说,这些软件带有很强的保护措施,实在不行则可以恢复。
使用影子和虚拟机,都需要首先安装相关软件。如果想了解对应软件的使用方法,可以用“影子”和“虚拟机”为字段,用GOOGLE搜索引擎搜索一下,以了解其运行机制。