楼主: lsfsky
收起左侧

[技巧] VM简单设置反虚拟机检测设置(网游实测)

  [复制链接]
lsfsky
 楼主| 发表于 2012-12-8 17:29:19 | 显示全部楼层
sundiyago 发表于 2012-12-7 17:18
9.0是否有效呢?

没试验
不清楚
现在游戏官方支持多开了 也没折腾这个了
cocoleiray
发表于 2013-1-10 15:19:47 | 显示全部楼层

请问如何处理?你的方法没有看懂。
danny8376
发表于 2013-1-11 18:18:35 | 显示全部楼层
大略说下
Themida壳大多只需要加
monitor_control.restrict_backdoor = TRUE
即可解决
这设定是把VMTools用的特殊指令关闭
所以会导致VMTools无法使用
也会导致VMTools无法安装(无法判别VM中运行)
一定要先把VMTools装好(手动安装驱动也是可行~~~)

可以的话可以顺便修改下VM的虚拟显卡名称
(貌似 Themida 有些也会检查这部分)

再不行就加上
monitor_control.disable_directexec = "TRUE"

貌似disable_acceleration = TRUE 里也有包含到这行
不过会对加速功能全关闭效率上不是太好

有些VM的侦测其实只要用
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
阻挡VM版本侦测就可以解决了(最常见也最简单的VM侦测)

然后如果设了
monitor_control.restrict_backdoor = TRUE
就不用加上面的了
特殊指令都全关了本来就没办法取得VM版本
danny8376
发表于 2013-1-11 18:25:02 | 显示全部楼层
cocoleiray 发表于 2013-1-10 15:19
请问如何处理?你的方法没有看懂。

未命名.png
虚拟机目录里会有个.vmx文件
是一个文本
直接用编辑工具打开
然后在最后面加上额外的设定
lsfsky
 楼主| 发表于 2013-1-18 23:24:08 | 显示全部楼层
danny8376 发表于 2013-1-11 18:18
大略说下
Themida壳大多只需要加
monitor_control.restrict_backdoor = TRUE

这些具体是什么意思我也不懂 呵呵
只是看到网上的是这样写的 就自己试验了下
凑合着开网游还是可以的
qwe984
发表于 2013-4-18 14:26:54 | 显示全部楼层
还有玩奇迹的
韭菜
发表于 2013-4-20 23:03:32 | 显示全部楼层
danny8376 发表于 2013-1-11 18:18
大略说下
Themida壳大多只需要加
monitor_control.restrict_backdoor = TRUE

这个高质量回复,很有用,感谢!
minyu
发表于 2013-4-21 15:54:06 | 显示全部楼层
谢谢分享~
cafe
发表于 2013-4-21 21:09:36 | 显示全部楼层
感谢楼主分享!正在学习VM
w_v_v_w
发表于 2013-4-25 22:57:24 | 显示全部楼层
支持,顶起
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 20:51 , Processed in 0.095479 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表