首页
社区
课程
招聘
未解决 [求助][求助]应用层怎么检测到自己是否在vt里面运行啊,除了cpuid.1.notuserd 位
发表于: 2019-3-1 15:37 3999

未解决 [求助][求助]应用层怎么检测到自己是否在vt里面运行啊,除了cpuid.1.notuserd 位

2019-3-1 15:37
3999
如题 应用层怎么检测到自己是否在vt里面运行啊,除了cpuid.1.notuserd 位,还有什么其他方法么

[课程]Android-CTF解题方法汇总!

最后于 2019-3-1 15:38 被whathhh编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 6124
活跃值: (4471)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
SKProtect.日穿VT()
2019-3-1 21:04
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
日穿也没用啊
2019-3-1 21:10
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
4
要用魔法打败魔法
2019-3-1 23:19
0
雪    币: 433
活跃值: (1895)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
很简单的呀,你新建一个exe,只调用vmcall,崩了就是没有vt,没崩就是有vt,纯R3即可判断
2019-3-2 09:23
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
vmcall cpuid,我都处理了,但有时候还是被检测到开启vt了
2019-3-3 14:49
0
雪    币: 159
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
单步调试异常需要考虑下,还有就是检测vmcall cpuid的指令执行周期,等等
2019-3-5 16:58
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
应该不是这个,只是有的电脑会检测到,有的电脑就检测不到,我怀疑可能跟电脑装什么软件有关系
2019-3-5 17:34
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
whathhh 应该不是这个,只是有的电脑会检测到,有的电脑就检测不到,我怀疑可能跟电脑装什么软件有关系
那就是你的vt框架有坑
2019-3-6 11:21
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我用的修改版的ddimon,求大佬指导
2019-3-6 11:44
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
11
whathhh 我用的修改版的ddimon,求大佬指导
那玩意首先进出vmhost没保存eflags 还有很多别的坑不一一细数了 反正我是没给他修到能用的程度
2019-3-6 13:56
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
hzqst 那玩意首先进出vmhost没保存eflags 还有很多别的坑不一一细数了 反正我是没给他修到能用的程度
感谢大佬,请问有什么坑比较少的vt驱动么
2019-3-6 14:00
0
雪    币: 6124
活跃值: (4471)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
13
whathhh 感谢大佬,请问有什么坑比较少的vt驱动么
两个神坑: ddimon,HyperBone
可以用的:vituralbox
2019-3-6 14:04
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
只会用神坑,没救了
2019-3-6 14:11
0
雪    币: 368
活跃值: (431)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
15
黑洛 两个神坑: ddimon,HyperBone 可以用的:vituralbox
ddimon的bug我给修复了,暗自窃喜,并且扩展了它部分功能
HyperBone在我机器根本跑不起来,我直接不用它了
2019-3-6 15:30
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
4核8线程的i7开启虚拟化的时候似乎虚拟化了8个核
2019-3-6 15:44
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
whathhh 感谢大佬,请问有什么坑比较少的vt驱动么
我记得发生 vmexit 时,eflag寄存器不是会保存到vmcs字段里面么?
2019-3-8 13:50
0
游客
登录 | 注册 方可回帖
返回
//