首页
社区
课程
招聘
[讨论]关于虚拟机
发表于: 2016-6-3 19:56 6231

[讨论]关于虚拟机

2016-6-3 19:56
6231
现在的淘宝的虚拟机非常厉害啊

号称

深度去除Vm标示 硬盘ID 注册表 硬件信息虚拟化 系统内核底层修改

请问有什么办法对抗呢,,由于防止程序单机被多开..

程序不想在虚拟机下被运行.

求赐教了!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
现在的虚拟机 从 服务 和 硬件 和 注册表 已经无法识别出来了
2016-6-3 20:03
0
雪    币: 468
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
检查vmtool吧,虚拟机不是都要运行这个的吗。
2016-6-3 20:54
0
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
vmtool 不是可要可不要的玩意?
2016-6-3 21:17
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
5
VM一开启有几个进程都扫一遍 还有 最简单扫磁盘目录  把它们匹配  OK ...
2016-6-3 21:21
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
6
这样一检查就已经很难过了
2016-6-3 21:22
0
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
你这招够猥琐,,如果把VM工具都精简了的呢??是吧
2016-6-3 21:49
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
8
似乎在vmware下一定会有\\Driver\\vmmouse这个驱动对象(不然貌似用不了鼠标),你可以随便拿个工具看一下,这个在ring3下也可以检测到
2016-6-3 23:33
0
游客
登录 | 注册 方可回帖
返回
//