打造好自己的软件/病毒实验室—VMWare WorkStation的使用
我们在论坛里的实习生以及一些其他爱好研究软件以及病毒的朋友总是喜欢下载很多软件或是上一些网站下载病毒样本在自己的机器上做实验,但是有时我们却忽略了这一点:有的时候由于刚开发出来的或是平时少见的软件往往有很多的BUG,或是做实验的是病毒或木马,会影响你的系统稳定性以及安全性。所以我们尽量不要随意的在自己的机器上做这些实验。有的朋友会说:“我有江民系统保护专家,或是一键Ghost、系统还原精灵,就是不行可以使用系统还原,没关系。”其实大家有可能不知道,总是重做系统或是恢复系统对电脑的硬件没什么好处,尤其是硬盘。而且有时候好不容易弄的东西忘了备份,一恢复系统什么都没有了,还得重新弄。这有些得不偿失。这时候我们就需要请出今天的主角——VMWare WokStation。
其实虚拟机软件有很多,不仅是VMWare,还有Virtual PC、影子系统或是在实机下运行的沙盘,但是沙盘不适合做很多软件测试,Virtual PC的系统选择有限,影子系统在测试软件和病毒上还需要反复切换系统,非常费劲。所以着重介绍一下VMWare。
VMWare WorkStation这个软件使用上并不难,在正规的软件站上就能下到,不过我推荐的是上官方网站
www.vmware.com/cn 上下载,因为官方网站上下的软件相对来说非常新,比一般的网站上要新很多。下载回来的软件可能没有中文语言的选项(不过现在VMWare已经设立了中国服务站,有可能新版的VMWare会有中文版),我们可能还需要下载一个汉化补丁。先安装VMWare,选择一个空间比较大的磁盘分区安这个软件,再在同一目录下安装汉化补丁。安好之后启动虚拟机,这个时候这个虚拟机软件还不能使,因为没有操作系统。选择一个合适的操作系统,如Windows XP,可以选择用安装光盘安,也可以下载镜像文件安。这里需要在虚拟机里设一下内存大小、分配的硬盘空间、光驱、USB设备的使用以及网卡的工作模式,内存一般划分为主机物理内存的50%(一半),有的书上(如《电脑迷》杂志06年有一期上)介绍这款软件时建议设为物理机内存的一半以上,但我不推荐这么做,因为我曾经用过这款软件,可能是因为CPU的关系,内存划大了主机卡的要死。所以只建议划一半就够。现在比较新的电脑一般都是1G的内存,甚至有的还是2G以上的,所以一般划到50%就够用了。光驱设置为使用物理光驱,如果使用镜像文件则设置为使用镜像文件。硬盘空间根据实际需要选择,一般得在8-10G(根据需要安装的软件量决定,最少不得少于8G,否则跑起来会很不顺畅)。USB设备设置为使用主机的USB设备。网卡的设置稍显复杂,一般有四种模式:桥接模式、NAT模式、只与主机连接和直接连接模式。一般如果不做病毒实验的话选直接连接就行,如果直连不好使,可以选择桥接。如果做病毒实验就需要选择只与主机连接模式了。
设置好后并按装完系统了,下面要做的就是安装驱动,在软件的菜单里有一项安装VMWare Tools的选项,选择安装就行,前提是进入系统之后。安装完了驱动之后这台虚拟机就算做成了。我们需要给虚拟机先打好补丁,然后安装一些常用的软件(当然不是我们平时总要用的QQ、Office一类的软件,而是像飞鸽传书等一些传东西用的软件和冰刃、XDelBox、Autoruns、SREng等安全辅助工具,以便在做实验时遇到问题的时候好用。另外还可以准备一款“完美卸载”软件,在必要时可以用它帮忙卸载一些不易卸掉的软件。准备好后,在功能菜单当中选择制作虚拟机快照,以便系统出问题时好恢复。 到此,虚拟机的准备工作就完成了,之后的事情就是可以将一些新的软件或是病毒拿到里面做实验了。另外提示一下,在将鼠标从虚拟机里切换出来时按下Ctrl+Alt即可。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )