123
返回列表 发新帖
楼主: 梦落红尘
收起左侧

[技术原创] 简单的反虚拟机与反反虚拟机测试

  [复制链接]
賣鯓
发表于 2013-4-24 11:05:16 | 显示全部楼层
学习来了   呵呵!
liqiangvip
发表于 2013-4-24 11:37:48 | 显示全部楼层
tuw 发表于 2012-4-21 17:15
粗略看了下,  其实目标程序这种保护和没有没什么区别啊.......

确实如此,不过作者的意思应该是怎么跳过检测那步骤吧,这个检测的方法兼职就是让人无法接受,随便加个VMP的壳都要比这种方法好吧,而且现在的反外{过}{滤}挂也越来越牛逼,征途2 用那个就挺变态的,特征码检测,驱动改名字什么的都别指望过去
dcliuxing
发表于 2013-5-3 09:27:13 | 显示全部楼层
前段时间碰到过这种程序,如果是通过TOOL的进程来判断的话,不装TOOL它就认为是实机了吧
459536277
发表于 2013-5-3 11:04:48 | 显示全部楼层
同问9L。。不安装插件可以检测到么?







    Mozilla/5.0 (Windows NT 6.2; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0  (zh-CN)
    ——☭ 新浪网天气信息 地球上的某个城市:5月3日08:00发布 
    ——☭ 今天星期五(5月3日) 大雨 26℃~21℃ 东风 微风   
    ——☭ 明天星期六(5月4日) 中雨转阵雨 26℃~21℃ 北风 微风
    ——☭ 发帖时间:现在是2013年05月03日 第2季度 星期五 11时04分49秒436毫秒
    ——☭人有多大胆,地有多大产
    hufangfang
    发表于 2014-6-4 09:24:23 | 显示全部楼层
    学习了,感谢分享
    zebao
    发表于 2014-6-9 22:23:25 | 显示全部楼层
    如果虚拟机的 VBoxTray.exe,VBoxService.exe 进程关闭,你那个反虚拟机还有效吗?
    zebao
    发表于 2014-6-9 22:34:41 | 显示全部楼层
    这个算它识别出了是虚拟机没有

    Snap9.jpg
    hufangfang
    发表于 2014-7-29 23:15:18 | 显示全部楼层
    学习受益了
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 15:59 , Processed in 0.101483 second(s), 16 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表