能力值:
( LV2,RANK:10 )
|
-
-
26 楼
大水货
我也在研究NGS虚拟机检测,也是搞不定啊,CPU ID ,WMI,鲁大师检测,vmware信息什么也全撸掉了,VMP3.2也能直接运行了,还是能被检测到,哎
我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
qj111111
我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll
64bit下 走的应该是系统调用 32应该hook了iat
|
能力值:
( LV3,RANK:20 )
|
-
-
28 楼
qj111111
我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll 请问 ,驱动层具体是哪几个函数检测硬件信息呢?
我的思路是NtQuerySystemInformation这个函数,class为Firmware
最后于 2020-10-12 18:27
被program杨编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
29 楼
虚拟机vmware假设我写的随便抓点特征你就凉了
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
楼主能告诉最后到底是哪里检测出虚拟机了么?已经撸掉显卡,CPU ID 特权指令 BIOS 硬盘等什么一切出现VMWARE的东西,鲁大师和VMP之类的都过了,就是过不去NGS的检测
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
告它: 我调试你是看你这臃肿游戏有没有病毒、窃取用户隐私或恶意后门, 又没篡改, 竟然敢封号?必须立法惩治无良游戏!游戏给用户电脑挂钩子、安装非硬件必须的驱动, 导致用户电脑变卡, 甚至隐私泄露, 人大应该提议立法杜绝, 违反的无耻游戏厂商应当严惩!
|
|
|