Обсуждение статьи тематического каталога: Организация Honeypot в VMware - основы (vmware security)Ссылка на текст статьи: http://www.opennet.me/base/sec/vmware_honeypot.txt.html
По поводу обнаружения злоумышленником vmware, можно еще вот что добавить. Не надо придумывать сложные способы просто загляните в /var/log/dmesg, поищите символы vmware. И все станет ясно как день.
Интересно, насколько хорошо с такой задачей справится bochs?Кстати, простенькие приманки можно делать с помощью honeyd