首页
社区
课程
招聘
[求助]HS+TMD 如何绕过虚拟机检测
2013-5-30 14:03 17140

[求助]HS+TMD 如何绕过虚拟机检测

2013-5-30 14:03
17140
小菜一个,刚开始研究HS。遇到一个游戏,是HS+TMD保护。昨天试过在虚拟机下运行。一开始提示,“程序无法在虚拟机下运行”,于是度娘,得到解决方法。TMD不再提示错误,但是游戏加载HS时,弹出一个对话框,大概意思是HS检测到错误(没有提到是否是虚拟机)。
    想请教下,是否HS还有对虚拟机的检测?如果是,该如何着手解决。另,有兴趣一起研究游戏保护的,可以加我QQ:493032927.请注明看雪

PS: 度娘的TMD过虚拟机解决方法
1、修改 .vmx
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE
2、改虚拟机操作系统注册表
找到下面的注册表项:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E968-E325-11CE-BFC1-08002BE10318}/0000
将DriverDesc 项的内容清空(千万不要删除此项)

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Tebox 2013-5-30 14:12
2
0
小小菜鸟一个.刚入门学习驱动.有心无力.....
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-5-30 20:32
3
0
可以一起研究的,我也是刚入门。很多东西都不知道怎么处理
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2013-5-30 20:38
4
0
我觉得应该是检测idt
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-5-31 10:09
5
0
----------------- 这个该如何处理呢?
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2013-5-31 17:49
6
0
爆掉crc
然后将相关检测代码跳掉
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-5-31 18:22
7
0
用xuetr好像没能看到hook了哪些地方,其实怀疑他检测到异常就没有去hook驱动
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2013-5-31 20:43
8
0
hs 会检测xuetr 的 不能用xuetr
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-6-2 09:26
9
0
那你们现在用的什么工具啊
雪    币: 290
活跃值: (378)
能力值: ( LV9,RANK:375 )
在线值:
发帖
回帖
粉丝
hotsauce 2013-6-2 09:51
10
0
禁用 VMTools,禁止2进制加速,再试试看行不
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2013-6-2 12:13
11
0
自己做……
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-6-5 17:02
12
0
这个已经试过了,不行。。。准备研究下虚拟机检测,然后再破解。。
雪    币: 249
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小才 2013-6-5 22:57
13
0
tmd壳用百度的方法就能过,hs半年前我弄的时候是检测显卡驱动名,自己把显卡驱动改一下就行了.
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
豆浆蟹蟹 2013-6-6 10:55
14
0
哈哈,这是一个出发点呢。我晚上回去试下
游客
登录 | 注册 方可回帖
返回