生化危机 发表于 2016-7-23 12:39:48

轻量级虚拟系统——360虚拟系统

本帖最后由 生化危机 于 2016-7-23 12:39 编辑

    在进入正题之前 我想说一下 这个帖子 还有一姊妹篇:轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...https://www.ihonker.org/thread-3531-1-1.html(出处: 中国红客联盟 - 08安全团队)我也是最近才看见的 发现链接失效了 乌云在升级中....这个环境不错 希望大家能帮忙找找资源!!!十分感谢!!
       360虚拟系统是基于360沙箱技术,通过同享当前操作系统,在驱动层构建一个相对于真实系统的虚拟环境,实现将运行于虚拟系统的的程序与真实系统隔离。为了弥补了用户对于传统沙箱看不见摸不着的不足,虚拟系统的界面采用Windows系统的操作展现让用户更好的与之交互。界面近似于Win7系统,操作上也类似虚拟机,但不需要安装新系统,也没有虚拟机那些系统资源占用,安装完360安全卫士,您便拥有了这款迷你的360虚拟系统。
       轻量级虚拟系统是基于360沙箱技术,通过同享当前操作系统,在驱动层构建一个相对于真实系统的虚拟环境,实现将运行于虚拟系统的的程序与真实系统隔离。为了弥补了用户对于传统沙箱看不见摸不着的不足,虚拟系统的界面采用Windows系统的操作展现让用户更好的与之交互。界面近似于Win7系统,操作上也类似虚拟机,但不需要安装新系统,也没有虚拟机那些系统资源占用,当然你需要预先安装360安全卫士。
    支持所有安装了360安全卫士的系统看win10
   360虚拟系统能做什么?
您可以像在真实系统中那样:
1、运行程序
2、安装应用
3、创建删除、移动复制文件
4、将文件拖入或拖出虚拟系统
5、一键还原虚拟系统
…… ……
这些所有的操作,都不会影响到真实系统。
一、如何安装轻量级虚拟系统
http://attach.52pojie.cn/forum/201606/23/111309kus8jowvhnt9utbb.png
下载轻量级虚拟系统安装程序,点一键安装即可(安装其实主要替换了360boxmain.exe,卸载时恢复)。
说明:本程序需要系统已安装360安全卫士并开启了沙箱。在安装或恢复过程中需暂时关闭360安全卫士的自我保护功能!安装完毕后请记得打开360自我保护。

二、创建和运行程序
http://attach.52pojie.cn/forum/201606/23/111328ks8309jpe0g6fjnh.png
我们在虚拟系统的桌面点右键,新建一个文本文档。
http://attach.52pojie.cn/forum/201606/23/111328mz161pwjgeepkkv6.png
双击该文件,该程序将在轻量级虚拟系统中运行,记事本程序界面会有沙箱提示框出现,表示该进程运行在轻量级虚拟系统中,我们在文本上输入任意文字并保存,这些修改将保存于虚拟系统中。
http://attach.52pojie.cn/forum/201606/23/111340bd8hze363ewh3rh6.png
三、在虚拟系统中安装应用
http://attach.52pojie.cn/forum/201606/23/111355ui32dxngq466hngi.png
从网络上下载的文件或网友发来的文件担心不安全;
需要运行一下程序但不希望对真实系统造成影响;
软件偶尔用一次但又不希望安装到真实系统而影响系统性能;
我希望在系统上浏览网页、安装插件不留痕迹;
我不想安装虚拟机又占硬盘又吃内存又卡系统;
怎么办?——那就通过轻量级虚拟系统来实现吧。

我们以刚下载好的360云盘安装程序为示例进行介绍
在轻量级虚拟系统桌面双击360安全浏览器下载360云盘,下载完成后将保存到轻量级虚拟系统桌面上,我们双击运行安装即可。

轻量级虚拟系统的文件系统是由“真实系统的文件+虚拟系统的修改”两者合并的视图就是轻量级虚拟系统的文件系统。所以真实系统新创建或下载的文件,在虚拟系统中也可以看到。但当该文件在虚拟系统中被修改后,该文件将不再是真实系统中的原文件了。
如果想将下载的文件复制到真实系统中,只需要将轻量级虚拟系统桌面上的文件图标拖拽只真实系统即可。
http://attach.52pojie.cn/forum/201606/23/111409g3x1fv1zfe5fgggk.png
如果不希望在虚拟系统中的进程访问网络,还可以在虚拟系统中关闭网络访问(不影响真实系统中进程的网络访问)。
http://attach.52pojie.cn/forum/201606/23/111422d7fsfsfszo92mjgs.png
我们在虚拟系统安装的新应用,也可以通过虚拟系统的开始菜单来打开该该应用。
http://attach.52pojie.cn/forum/201606/23/111435ilmnzi6uqvqlglj6.png
四、只显示虚拟系统文件和一键还原

    轻量级虚拟系统为了方便用户操作磁盘资源,默认展示真实系统的文件,轻量级虚拟系统的驱动层实现了虚拟系统进程对真实系统文件写保存的重定向,保证了虚拟系统中的进程只可以访问这些资源,而修改时将重定向到虚拟系统。确保所作的操作不会对真实系统造成影响。
    有时候我们希望只查看虚拟系统的文件资源,可以在设置中选择“只显示虚拟系统文件”。
    当我们不再需要虚拟系统这些文件时,可以在设置中选择“一键还原”,将曾经在虚拟系统中对文件、注册表等所有的操作将一键擦除,不会在真实系统中留下任何痕迹。(友情提示:一键还原前要将虚拟系统中有用的文件保存到真实系统)

虚拟系统对于调试软件还是很方便的,可以在虚拟系统里安装软件,无需重启便可很方便的一键还原。


在这里运行OD调试流氓软件也不会对系统有所影响(恶意程序想感染硬盘,删除系统文件,格式化硬盘、关闭系统 就别做梦了)。


还可以只显示虚拟系统文件,很方便定位到注册文件的保存位置。
下载地址:**** Hidden Message *****

昊情· 发表于 2016-7-23 13:24:11

这个。。。浮尘~

251500 发表于 2016-7-23 16:00:02

RE: 轻量级虚拟系统——360虚拟系统

这个好像蛮厉害

iCole 发表于 2016-7-23 16:34:01

方便快捷占少内存:sleepy:

BabyPig123 发表于 2016-7-24 19:40:35

RE: 轻量级虚拟系统——360虚拟系统

看起来还不错,能测试木马么

生化危机 发表于 2016-8-18 08:38:49

可以的 不过360先会给你提示 运行的是一个木马程序 直接点击确认运行就行了

can_nia 发表于 2016-9-11 20:29:13

RE: 轻量级虚拟系统——360虚拟系统

可以的 收下了

Firagon 发表于 2016-9-15 18:30:59

感觉炒鸡棒

peter111liu 发表于 2016-9-18 21:01:38

RE: 轻量级虚拟系统——360虚拟系统

感谢分享,收藏了

飘零 发表于 2016-9-19 00:38:41

RE: 轻量级虚拟系统——360虚拟系统

好厉害的样子
页: [1] 2
查看完整版本: 轻量级虚拟系统——360虚拟系统