일부 프로그램이 두 스냅샷을 비교할 수 있다는 것을 이미 알고 있지만 실제 컴퓨터에서만 작동하지만 두 가상 컴퓨터 스냅샷의 차이점을 아는 방법을 알고 싶습니다.
Example :
->Create new VirtualBox virtual machine
->Install windows
-> take snapshot (1)
->Execute a malware
->take snapshot (2)
이제 새로운 파일, 편집된 파일, 삭제된 파일이나 레지스트리 키 또는 기타 사항을 어떻게 알 수 있습니까?(맬웨어가 시스템에서 수행한 작업)???
파일 변경 사항을 아는 방법에 집중하세요.