首页
社区
课程
招聘
[求助]HS+TMD 如何绕过虚拟机检测
发表于: 2013-5-30 14:03 17706

[求助]HS+TMD 如何绕过虚拟机检测

2013-5-30 14:03
17706
小菜一个,刚开始研究HS。遇到一个游戏,是HS+TMD保护。昨天试过在虚拟机下运行。一开始提示,“程序无法在虚拟机下运行”,于是度娘,得到解决方法。TMD不再提示错误,但是游戏加载HS时,弹出一个对话框,大概意思是HS检测到错误(没有提到是否是虚拟机)。
    想请教下,是否HS还有对虚拟机的检测?如果是,该如何着手解决。另,有兴趣一起研究游戏保护的,可以加我QQ:493032927.请注明看雪

PS: 度娘的TMD过虚拟机解决方法
1、修改 .vmx
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE
2、改虚拟机操作系统注册表
找到下面的注册表项:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E968-E325-11CE-BFC1-08002BE10318}/0000
将DriverDesc 项的内容清空(千万不要删除此项)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 2
支持
分享
最新回复 (13)
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
小小菜鸟一个.刚入门学习驱动.有心无力.....
2013-5-30 14:12
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可以一起研究的,我也是刚入门。很多东西都不知道怎么处理
2013-5-30 20:32
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我觉得应该是检测idt
2013-5-30 20:38
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
----------------- 这个该如何处理呢?
2013-5-31 10:09
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
爆掉crc
然后将相关检测代码跳掉
2013-5-31 17:49
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用xuetr好像没能看到hook了哪些地方,其实怀疑他检测到异常就没有去hook驱动
2013-5-31 18:22
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hs 会检测xuetr 的 不能用xuetr
2013-5-31 20:43
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
那你们现在用的什么工具啊
2013-6-2 09:26
0
雪    币: 268
活跃值: (443)
能力值: ( LV9,RANK:375 )
在线值:
发帖
回帖
粉丝
10
禁用 VMTools,禁止2进制加速,再试试看行不
2013-6-2 09:51
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
自己做……
2013-6-2 12:13
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个已经试过了,不行。。。准备研究下虚拟机检测,然后再破解。。
2013-6-5 17:02
0
雪    币: 249
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
tmd壳用百度的方法就能过,hs半年前我弄的时候是检测显卡驱动名,自己把显卡驱动改一下就行了.
2013-6-5 22:57
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哈哈,这是一个出发点呢。我晚上回去试下
2013-6-6 10:55
0
游客
登录 | 注册 方可回帖
返回
//