首页
社区
课程
招聘
[未解决,已结帖] [求助]虚拟机去标识后,游戏仍旧无法在虚拟机上运行! 50.00雪花
发表于: 2018-5-5 12:11 8142

[未解决,已结帖] [求助]虚拟机去标识后,游戏仍旧无法在虚拟机上运行! 50.00雪花

2018-5-5 12:11
8142
客户端:https://share.weiyun.com/5gt0B1a
主程序和DLL:https://share.weiyun.com/5neGRIM
运行主程序后:


虚拟机DX信息:




麻烦大神帮忙看一下,是我的去标识不够完善,还是这个游戏有啥反虚拟机的新招!
目测boxc.dll 为检测的重点,小弟逆向没学好,还请大神详细讲解一二!


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 49
活跃值: (261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
检测虚拟机不只是去标识怎么简单啊。百度“判断是否是虚拟机”
2018-5-5 20:24
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
你这个是vmp保护的,会检测cpuid和rtsc指令。只能patch掉这检测才行。
2018-5-5 20:44
0
雪    币: 1469
活跃值: (440)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
明显是没去完
2018-5-5 21:10
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
malokch 你这个是vmp保护的,会检测cpuid和rtsc指令。只能patch掉这检测才行。
patch掉检测  对于我来说还比较困难!还请大神详解一下吧!
2018-5-5 22:32
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
6
这个帖子不知道能不能帮你https://bbs.pediy.com/thread-225937.htm
2018-5-6 19:39
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Lixinist 这个帖子不知道能不能帮你https://bbs.pediy.com/thread-225937.htm
这个之前就有看过  真心看不懂呀!还有就是VBOX  去标识也被检测到!这个SF游戏的检测难道比  TX的都厉害?
2018-5-7 10:43
0
雪    币: 324
活跃值: (529)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
我最近也遇到了同样的问题。看到这篇帖子有点感悟。
https://bbs.pediy.com/thread-225735.htm
2018-5-13 18:50
0
雪    币: 7649
活跃值: (4314)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
给你几个方法  :
1.调试程序patch虚拟机检测 
2.下载这个虚拟机,http://pan.baidu.com/s/1jHBvmp4  密码:  g1jk  直接尝试  如果不行
    首先你把你的  VMware  虚拟机里面的操作系统调到最快的状态(关闭不必要的程序、自动更新等)然后关闭虚拟机; 
打开  VMware  虚拟机的配置文件,这是一个后缀为  vmx  的文本文件。在里面加入以下内容 
isolation.tools.getPtrLocation.disable  =  "TRUE" 
isolation.tools.setPtrLocation.disable  =  "TRUE" 
isolation.tools.setVersion.disable  =  "TRUE" 
isolation.tools.getVersion.disable  =  "TRUE" 
monitor_control.disable_directexec  =  "TRUE" 
monitor_control.disable_chksimd  =  "TRUE" 
monitor_control.disable_ntreloc  =  "TRUE" 
monitor_control.disable_selfmod  =  "TRUE" 
monitor_control.disable_reloc  =  "TRUE" 
monitor_control.disable_btinout  =  "TRUE" 
monitor_control.disable_btmemspace  =  "TRUE" 
monitor_control.disable_btpriv  =  "TRUE" 
monitor_control.disable_btseg  =  "TRUE"
2018-5-20 22:06
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
romobin 给你几个方法 : 1.调试程序patch虚拟机检测 2.下载这个虚拟机,http://pan.baidu.com/s/1jHBvmp4 密码: g1jk 直接尝试 如果不行 首先你把你的 ...
这个方法也就是虚拟化  没用的!
2018-6-2 02:26
0
雪    币: 7649
活跃值: (4314)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
霖霖 这个方法也就是虚拟化 没用的!
你实际测试过了吗  ?  我用的这方法还没发现可以检测到的 
2018-6-14 19:16
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
romobin 你实际测试过了吗 ? 我用的这方法还没发现可以检测到的
试过了!问了下有技术的朋友,说这个检测目前市场价格需要1.5W。看来我是试手找错目标了!
2018-6-24 12:29
0
游客
登录 | 注册 方可回帖
返回
//