folder Tahribat.com Forumları
linefolder Microsoft Windows Ailesi İşletim Sistemleri
linefolder Virtualboxdan Gerçek Makinaya Virüs Geçer Mi?



Virtualboxdan Gerçek Makinaya Virüs Geçer Mi?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    u235
    u235's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    Hocalar böyle bir tecrübesi olan var mı? Şimdi benim virtual machinede testler yapıyorumda virüsler falan indirip ordan benim gerçek makinaya zıplama olayı var mı? Sürükle bırak özelliği falan kapalı makinada.Sadece ziyaretçi eklentileri yüklü o kadar.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Banlanmış Üye
    Kayıt Tarihi: 09/Kasım/2003
    Erkek

    Geçmez hocam o konuda sıkıntın olmasın

    yalnız ağ izinlerin açıksa dosya paylaşım vs açıksa ağ yoluyla bulaşma ihtimali olabilir ancak sadece izinleri kaparsan yada açamadıysan sıkıntı çıkacağını sanmıyorum 

     


    Emekçiler ekmeklerini, emeklerinin karşılığı olarak ve önlenemez tarihi sürecin sonucu olarak mutlaka kazanacaklardır. Şüphesiz bu, zorlu bir dönemdir kısa vadeli ve göreceli yenilgilerden geçer.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ProBilisim
    ProBilisim's avatar
    Kayıt Tarihi: 02/Ocak/2013
    Erkek

    geçmez.  virtual kutunun(.vdi) içinde hapis kalır.


    Sana Herşeyi uzun uzun anlatabilirim ama senin yerine anlayamam.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    network altyapısını düzgün kurduysan sıkıntı çıkmaz. paylaşımlar vs..

    FCN tarafından 09/Mar/14 12:09 tarihinde düzenlenmiştir
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Hocam geçtiği bir durumu görmedim fakat uğraşırsam ve sadece virtuabloxa özel bişey yazarsam geçirebileceğimi düşünüyorum.

    Bikere zaten sanal makina senin ağına dahil olunca shared folderlardan virus kopyalayabilirsin o kesin.

    onun dışında virtual pc extensions gibi bişey var sitesinde, bu şeu, yazılım ile virtual pcye upload download vs gibi işlemlere olanak tanıyan bi zımbırtı bunu kurduğunda namedpipe üzerinden kanallar açtığını biliyorum buradan da normal pcye erişebilirim

    Onun dışında instructionları direk gerçek pcde çalıştırmaya izin veren bazı seçenekler var. emin değilim ama bunlarla bi pislik yapılabileceğini düşünüyorum


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    u235
    u235's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    ağ ayarlarında sadece interneti kullanıyorum köprüyle benim gerçek işletim sisteminden.Başka bişey yok.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DesertSun
    DesertSun's avatar
    Kayıt Tarihi: 10/Eylül/2002
    Erkek

    Cevabımı net ve kesin olarak veriyorum. Eger Bridged connection yaptıysan Arp Poison v.b metodları kullanan bir virüs varsa virtual pc de esas pc ile aynı networkte oldugundan (NAT olmayacak ayarlar bridged olacak) seni zararlı sitelere yonlendirebilir , sifrelerini calabilirler onun dısında sanal pc üzerinde calıstırdıgın bütün process ler kendi kerneli üzerinde calıstıgından gercek pcye erisme sansı yok. Lakin VMware v.b uygulamalarda Chrome un icindeki sacma DLL'ler yüzünden veya NFC (Network File Copy) gibi protokoller üzerinde olusabilecek SEH based , unicode based veya Buffer overflow lar sayesinde master system crash edilerek exploit edilebilmekte yada trafik intercept edilebilmekte .


    Bkz.

    http://www.cvedetails.com/vulnerability-list/vendor_id-252/product_id-22134/version_id-141952/Vmware-Esxi-5.1.html


    ::: REALHACKERS.NET ADMIN :::
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    u235
    u235's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek
    DesertSun bunu yazdı

    Cevabımı net ve kesin olarak veriyorum. Eger Bridged connection yaptıysan Arp Poison v.b metodları kullanan bir virüs varsa virtual pc de esas pc ile aynı networkte oldugundan (NAT olmayacak ayarlar bridged olacak) seni zararlı sitelere yonlendirebilir , sifrelerini calabilirler onun dısında sanal pc üzerinde calıstırdıgın bütün process ler kendi kerneli üzerinde calıstıgından gercek pcye erisme sansı yok. Lakin VMware v.b uygulamalarda Chrome un icindeki sacma DLL'ler yüzünden veya NFC (Network File Copy) gibi protokoller üzerinde olusabilecek SEH based , unicode based veya Buffer overflow lar sayesinde master system crash edilerek exploit edilebilmekte yada trafik intercept edilebilmekte .


    Bkz.

    http://www.cvedetails.com/vulnerability-list/vendor_id-252/product_id-22134/version_id-141952/Vmware-Esxi-5.1.html

    hmm anladım hocam benim makinada çalıştırdıklarım trojanlar ve bridge ile kullanıyorum o zaman geçme ihtimali var benim gerçek işletim sistemine.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DesertSun
    DesertSun's avatar
    Kayıt Tarihi: 10/Eylül/2002
    Erkek

    Exe nin gecme ihtimali yok ama network üzerinden saldırıya maruz kalma sansın var evet.


    ::: REALHACKERS.NET ADMIN :::
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Şu yazıyı okursan yapılabileceğini görürsün hocam ; 

     

    http://www.mertsarica.com/anti-analiz-kodlari/


    Tbt Dersimliler Derneği Başkanı :)
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek
    DesertSun bunu yazdı

    Cevabımı net ve kesin olarak veriyorum. Eger Bridged connection yaptıysan Arp Poison v.b metodları kullanan bir virüs varsa virtual pc de esas pc ile aynı networkte oldugundan (NAT olmayacak ayarlar bridged olacak) seni zararlı sitelere yonlendirebilir , sifrelerini calabilirler onun dısında sanal pc üzerinde calıstırdıgın bütün process ler kendi kerneli üzerinde calıstıgından gercek pcye erisme sansı yok. Lakin VMware v.b uygulamalarda Chrome un icindeki sacma DLL'ler yüzünden veya NFC (Network File Copy) gibi protokoller üzerinde olusabilecek SEH based , unicode based veya Buffer overflow lar sayesinde master system crash edilerek exploit edilebilmekte yada trafik intercept edilebilmekte .


    Bkz.

    http://www.cvedetails.com/vulnerability-list/vendor_id-252/product_id-22134/version_id-141952/Vmware-Esxi-5.1.html

    Hocam windows üzerine sanal makine ile linux tabanlı bir işletim sistemi kurulduğunda, windows üzerinde çalıştığı için linux'ten %100 verim alınamıyor, linux kısıtlanıyor diye biliyorum. Bu olay sanallaştırma teknolojisindenmi kaynaklanıyor yoksa başka durumlar da varmı, yani arada zaafı bulunamamış bir bağlantı gibi ? Demek istediğimi tam anlatamadım galiba ama genel olarak aydınlatırsan sevinirim.

Toplam Hit: 1676 Toplam Mesaj: 15