查看: 1624|回复: 3
收起左侧

[讨论] 话说为什么现在压缩软件都要反虚拟机了?

[复制链接]
f59375443
发表于 2020-3-15 09:48:18 | 显示全部楼层 |阅读模式
本帖最后由 f59375443 于 2020-3-15 10:55 编辑

两个软件,一个7zip,一个360压缩国际版,都是官网下载的。
闲得无聊,扔进微步里跑一下,不跑不知道,一跑吓一跳。
虽然疑人不用用人不疑,我是信得过这两个软件的,不过还是挺好奇为什么要这么干。
1.png 2.png
闻雷
发表于 2020-3-15 10:05:24 | 显示全部楼层
这俩软件,官网有hash值?
记录微笑
发表于 2020-3-15 10:15:09 | 显示全部楼层
这个只是微步给的可能性,它的策略是疑罪从有,不管这个行为的目的是什么都给你报出来,然后按照自己的数据库给出他们认为这个行为的可能用途。

这个所谓的反虚拟机行为很有可能是软件为了检测目标硬盘是否有足够空间可以安装。

魔盾分析7ZIP,除了自启行为和一个yandex杀毒不知道为啥误报,没有这些行为。
https://www.maldun.com/analysis/ ... dkc2Zhc2RmYXNkZg==/
ATP_synthase
发表于 2020-3-15 10:40:39 | 显示全部楼层
又不是不能在虚拟机运行,这也不算反虚拟机了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 07:44 , Processed in 0.136505 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表