首页
社区
课程
招聘
[旧帖] 加壳反虚拟机技术 0.00雪花
发表于: 2013-11-6 15:56 2105

[旧帖] 加壳反虚拟机技术 0.00雪花

2013-11-6 15:56
2105
现在写的加壳程序,想加入反虚拟查杀的代码,但是在网上搜索了一下,都是反类似VMware的软件虚拟机。我现在想做的是,现在的杀软都有虚拟查杀技术,这里杀软用的虚拟机和VMware一样吗?网上的方法通用吗?如果不通用应该怎么做呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我猜不是  但不确定
2013-11-6 17:05
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我现在已经确定不是了,杀软用的虚拟查杀技术不能称作真正意义的虚拟机,是虚拟化CPU。。。。有谁知道怎么弄啊
2013-11-6 17:15
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
免杀壳?

很明显不一样呀

我记得以前黑客防线上面有几篇文章介绍

楼主你找找

我记得我好像是在黑客防线2011精华版上看到的

我记得思路一般是运行的时候先检查虚拟机(检测的方法都比较奇葩),检测到了就不执行恶意代码,已此来逃过杀软的虚拟机检测

检测虚拟机的方法我想了,以下首先杀软的虚拟机是阉割版的,这和真实的系统肯定有差别,你找到这些差别的地方,然后再通过这些差别就能分辨是非是虚拟机环境了

以前的杀软虚拟机模拟不全,我记得以前可以通过鼠标很容易分辨(这是非主流的,像看父进程这种普遍的方法早就不行了,搞杀软不**不猥琐不行呀),嘿嘿,不知道现

在还能不能用,好久都没搞杀软了。
2013-11-6 17:40
0
游客
登录 | 注册 方可回帖
返回
//