Avvio o riavvio per pulire lo stato su Windows ogni volta?

2

Uso la casella virtuale per navigare in modo sicuro sul Web, ma è facile diventare pigri e utilizzare la stessa immagine più di una volta. Attualmente, ho un'immagine d'oro di Win 7 che ho creato e caricato il mio software richiesto. Ho quindi creato un clone collegato per diversi tipi di macchine. Gli esempi sono macchina sensibile, non sensibile, macchina TOR ecc. Io uso ogni VM per uno scopo diverso (sensibile è per andare in banca e broker, non sensibile è per navigare in modo casuale).

  1. Qualcuno ha trovato un modo per automatizzare il ripristino di uno snapshot al riavvio?

  2. Qualcuno ha usato i cloni collegati in modo automatico per generare ogni volta una nuova macchina ed eliminare tutti i file clone collegati all'arresto?

posta Bill 01.01.2013 - 21:32
fonte

3 risposte

1

Puoi fare un'istantanea di una VM di Windows appena installata e tornare a quella istantanea ogni volta che vuoi un nuovo sistema operativo.

Puoi automatizzare il ripristino utilizzando lo strumento VBoxManage:

VBoxManage snapshot restore <uuid>|<name>

The VBoxManage snapshot command is used to control snapshots from the command line. A snapshot consists of a complete copy of the virtual machine settings, copied at the time when the snapshot was taken, and optionally a virtual machine saved state file if the snapshot was taken while the machine was running. After a snapshot has been taken, VirtualBox creates differencing hard disk for each normal hard disk associated with the machine so that when a snapshot is restored, the contents of the virtual machine's virtual hard disks can be quickly reset by simply dropping the pre-existing differencing files.

The restore operation will restore the given snapshot (specified by name or by UUID) by resetting the virtual machine's settings and current state to that of the snapshot. The previous current state of the machine will be lost. After this, the given snapshot becomes the new "current" snapshot so that subsequent snapshots are inserted under the snapshot from which was restored.

The restorecurrent operation is a shortcut to restore the current snapshot (i.e. the snapshot from which the current state is derived). This subcommand is equivalent to using the "restore" subcommand with the name or UUID of the current snapshot, except that it avoids the extra step of determining that name or UUID.

    
risposta data 02.01.2013 - 16:23
fonte
0

Non sono sicuro di aver capito la tua domanda, ma se il tuo problema è di "ripristinare al riavvio" perché non usare solo le soluzioni già progettate per questo tipo di attività (DeepFreeze, Returnil ...). Puoi persino configurarlo sui tuoi cloni VM. Non è necessario usare il cannone per uccidere una mosca.

    
risposta data 02.01.2013 - 00:10
fonte
0

Ti consiglio di dare un'occhiata al progetto honeynet (www.honeynet.org) come punto di partenza. Se esegui una ricerca per "honeyclient" e "virtualbox", troverai alcuni progetti là fuori che eseguono analisi malware automatizzate su virtualbox. Anche se questo è un po 'più di quello che stavi cercando, molti dei framework / metodi sarebbero applicabili.

HTH.

    
risposta data 02.01.2013 - 00:50
fonte

Leggi altre domande sui tag