楼主: 梦落红尘
收起左侧

[技术原创] 简单的反虚拟机与反反虚拟机测试

  [复制链接]
梦落红尘
 楼主| 发表于 2012-4-21 20:09:37 | 显示全部楼层
ones 发表于 2012-4-21 16:49
应该根据虚拟机的硬件信息来反虚拟机

还在研究,慢慢就会有的。
梦落红尘
 楼主| 发表于 2012-4-21 20:11:13 | 显示全部楼层
超现实主义 发表于 2012-4-21 17:28
虽然看不懂,但还是学习支持。

思路应该懂吧,虚拟机里面系统包含某些进程,比如vb就有VBoxTray进程,也就是那个托盘。。
程序启动时检测,如果有,则判断为虚拟机。

梦落红尘
 楼主| 发表于 2012-4-21 20:11:35 | 显示全部楼层
zby_1991 发表于 2012-4-21 18:24
是在研究这东西啊~~
这算是汇编么~~~

不是汇编,是反汇编。
梦落红尘
 楼主| 发表于 2012-4-21 20:12:04 | 显示全部楼层
z13667152750 发表于 2012-4-21 18:41
虚拟机不安装tool不就没办法了.....

检测虚拟机的手段还有很多。我们要走的路还很长。
fh123
发表于 2012-4-21 20:23:06 | 显示全部楼层
都反虚拟机到时候虚拟机不是没用了。
梦落红尘
 楼主| 发表于 2012-4-21 20:58:48 | 显示全部楼层
fh123 发表于 2012-4-21 20:23
都反虚拟机到时候虚拟机不是没用了。

攻和防一对矛盾体,会一直存在,技术才会有进步。
lgdx
发表于 2012-4-21 20:59:05 | 显示全部楼层
z13667152750 发表于 2012-4-21 18:41
虚拟机不安装tool不就没办法了.....

楼主只不过是提出了一种编译思路。正如4楼所说,判断条件也可以是其它。
这点对做病毒测试的尤为重要,如果病毒编译中加入此类判断,可能在虚拟机中就不会运行释放。而在实体机环境下一样能执行有危害。。
dongflycn
发表于 2012-4-21 21:13:37 | 显示全部楼层
楼主辛苦,支持
月光下的旅行
发表于 2012-5-5 00:13:10 | 显示全部楼层
好复杂。。
lianlu937
发表于 2013-4-22 19:15:36 | 显示全部楼层
哈哈,不错,不错
e199.PNG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 16:06 , Processed in 0.104867 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表