Answers:
这不是一个好技术。依靠恶意软件使其表现良好,因为它可能在显微镜下,这有点像依靠猫让它们呆着,因为您告诉它们了。这是一个有趣的想法,但是不值得将其作为反恶意软件解决方案来实现。
话虽如此,正如Marc所建议的那样,如果您希望恶意软件像在虚拟化环境中一样表现自己,则可以在VM或虚拟机管理程序中实际运行您的OS。性能上的损失是您为提高这种安心性所付出的微不足道的代价。
需要注意的另一项内容是,有很多合法的桌面应用程序无法在VM下运行,因为它们的DRM认为它们可能正在进行逆向工程。由此带来的可用性麻烦将是可怕的。
那是一个有趣的话题。CodeProject上有关于如何检测你的程序是否是一个虚拟机内运行,一篇文章在这里。看来VMWare方法可能是最容易伪造的方法,因为它涉及访问端口以与主机进行通信。
对于Linux,有PERL脚本,例如virt-what和imvirt。在http://micky.ibh.net/~liske/imvirt.html看看最后一个