能力值:
(RANK:350 )
|
-
-
2 楼
图片没有帖上来,建议重新帖一下。可以用截图软件截,然后直接粘贴到论坛编辑器里。
|
能力值:
( LV15,RANK:531 )
|
-
-
3 楼
kanxue
图片没有帖上来,建议重新帖一下。可以用截图软件截,然后直接粘贴到论坛编辑器里。
OK,已经重新编辑
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
总结的真多,太好了
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
感谢总结,辛苦了!
|
能力值:
( LV13,RANK:283 )
|
-
-
6 楼
感谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
感谢分享!
|
能力值:
( LV2,RANK:140 )
|
-
-
8 楼
感谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
还有cpuid的EAX = 0x40000000 现在流行的木马的是检测虚拟机辅助工具的用户态符号链接之类的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
大神辛苦了!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
Mark 感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
请问 cpuid的EAX = 0x40000000 检测原理是什么
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
Morgion
还有cpuid的EAX = 0x40000000
现在流行的木马的是检测虚拟机辅助工具的用户态符号链接之类的
现在VM都支持VT嵌套,在里面跑的VT,修改下CPUID的返回,很容易绕过。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
应该还有其他办法
|
能力值:
( LV12,RANK:760 )
|
-
-
16 楼
https://github.com/LordNoteworthy/al-khaser 了解一下?
|
能力值:
( LV15,RANK:531 )
|
-
-
17 楼
cvcvxk
https://github.com/LordNoteworthy/al-khaser 了解一下?
知道这个,这里面大部分我应该都提了,我讲的应该要详细一点
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
辛苦了!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
好文!几天不来,论坛就又有这么多好文章了?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
有解释,有代码,顶
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
LZ辛苦了
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
谢谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
25 楼
天枢战队官方博客现在是菠菜
|
|
|