首页
社区
课程
招聘
[原创]be新加的hypervisor检测
发表于: 2020-8-6 19:44 11742

[原创]be新加的hypervisor检测

2020-8-6 19:44
11742
收藏
免费 1
支持
分享
最新回复 (14)
雪    币: 665
活跃值: (1051)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
老板牛批
2020-8-6 20:41
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
玩不玩具都不重要了,时间检测出来以后,vmm基本就是一个大向量
2020-8-6 23:12
0
雪    币: 668
活跃值: (1160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
__int64 check1() {

  __int64 ret = _xgetbv(0);  // result in EDX:EAX

  _xsetbv(0, ret);
  
  return ret;
}


代码大概就这样吧。。。。。好像不会蓝啊- -


_xsetbv(0, 0);


上面这样第二个参数置零确实会蓝,玩具级hypervisor即使try住照样蓝(实体机环境下似乎是产生一个#GP,try住是不蓝的)。。。。但这样好像不是你贴出来的那段代码的本意。不过还是谢谢,学到了。

最后于 2020-8-7 02:46 被lytywg编辑 ,原因:
2020-8-7 02:14
0
雪    币: 6124
活跃值: (4656)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
玩具级别的hv本身就是玩具,而且用hv在hack上本身就..
2020-8-7 14:03
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
黑洛 玩具级别的hv本身就是玩具,而且用hv在hack上本身就..
用hv做挂多多少少沾点
2020-8-8 11:39
0
雪    币: 62
活跃值: (971)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
像这种直接蓝在这里的,还是很好发现和解决的。
2020-8-8 11:44
0
雪    币: 668
活跃值: (1160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
wonderzdh 像这种直接蓝在这里的,还是很好发现和解决的。
我也挺疑惑的。。。。这安全工程师为啥要这样搞,感觉不专业啊
2020-8-8 21:58
0
雪    币: 212
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
研究BE的都是大佬,可以赏口饭吃吗?
2020-8-17 23:29
0
雪    币: 3
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
回复帖子的建议直接抓走 都不简单
2020-8-24 16:16
0
雪    币: 212
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
老哥,看下QQ。。好久没回复我了。。
2020-11-1 19:54
0
雪    币: 46
活跃值: (1740)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
说真的,想弄商业的还用HP,你们也真是够了
2020-11-2 21:13
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
66
2020-11-3 01:42
0
雪    币: 1810
活跃值: (4020)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
be是什么啊
2020-11-3 11:06
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
15
大佬,怎么防止蓝屏呢?
2020-12-18 11:07
0
游客
登录 | 注册 方可回帖
返回
//