首页
社区
课程
招聘
[原创]同样的配方同样的味道 win11 在VMware16.2.4复活了
2022-8-24 20:26 6037

[原创]同样的配方同样的味道 win11 在VMware16.2.4复活了

2022-8-24 20:26
6037










我发现win11复活了






检测点总结:

  1. 硬件标识检测

  2. vmp壳检测

     3.代码

cpuid.1.ecx = "00000010100111101110001111111111"

cpuid.1.edx = "10111111111010111111101111111111"

monitor.virtual_mmu = "automatic"

monitor.virtual_exec = "automatic"

monitor_control.restrict_backdoor = "TRUE"

isolation.tools.getVersion.disable = "TRUE"

isolation.tools.getPtrLocation.disable = "TRUE"

isolation.tools.setPtrLocation.disable = "TRUE"

isolation.tools.setVersion.disable = "TRUE"

disable_acceleration = TRUE










过vmp检测源代码 

  过vmp检测源代码  



[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2022-9-5 18:06 被慢热型编辑 ,原因:
上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 2090
活跃值: (1350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_ooanbrsi 2022-8-26 16:17
2
0
老哥6666666666666
雪    币: 595
活跃值: (4215)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
慢热型 2022-9-3 16:45
3
0
win11复活了
雪    币: 3029
活跃值: (2242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_okjtzjqw 2022-9-5 18:05
4
0
老哥知道显卡怎么改吗?
雪    币: 595
活跃值: (4215)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
慢热型 2022-9-5 18:16
5
0
mb_okjtzjqw 老哥知道显卡怎么改吗?[em_40]
  1. 看我之前的帖子。要点是   驱动要禁用驱动签名把驱动打上去后(驱动改名字就不赘述了),系统再正常模式启动。

  2. 显卡直通 


游客
登录 | 注册 方可回帖
返回