能力值:
( LV2,RANK:10 )
2 楼
没做过eac,猜测可能是你签名问题/被特征了?
能力值:
( LV2,RANK:10 )
3 楼
qj111111
没做过eac,猜测可能是你签名问题/被特征了?
这个应该不会,试过uefi启动无驱加载也会导致蓝屏,应该是检测了当前是不是在VT环境中,但是我开启hyper-v按道理也是在vt环境中,hyper-v不会导致他蓝屏
能力值:
( LV3,RANK:35 )
4 楼
自己写的玩具hypervisor很容易爆炸,比如host 和 guest 共用cr3 备份一份cr3 并替换备份的cr3 这时把老cr3 清空 玩具hypervisor 就炸了
最后于 2022-9-19 00:05
被Chords编辑
,原因:
能力值:
(RANK:15 )
5 楼
你能问出“hyper-v VMware为啥不会蓝屏”这种问题,说明你完全不知道什么是虚拟化
能力值:
( LV2,RANK:10 )
6 楼
はつゆき
你能问出“hyper-v VMware为啥不会蓝屏”这种问题,说明你完全不知道什么是虚拟化
不至于不至于,难道开启hyper-v后 windows不是运行在虚拟机中吗?
能力值:
(RANK:15 )
7 楼
麦瑞鸭
不至于不至于,难道开启hyper-v后 windows不是运行在虚拟机中吗?
是什么让你产生了这种错觉?
能力值:
( LV2,RANK:10 )
8 楼
はつゆき
是什么让你产生了这种错觉?
这个,你要是能解决那你就好好说话,你要是不懂又还要装个逼呢,那你哪里凉快待哪里去好吧,大佬?是大佬吗?
能力值:
( LV2,RANK:10 )
9 楼
Chords
自己写的玩具hypervisor很容易爆炸,比如host 和 guest 共用cr3 备份一份cr3 并替换备份的cr3 这时把 ...
大哥意思是他压根儿没检测vt,是host 和 guest 共用CR3导致 他炸的对吗?
能力值:
(RANK:15 )
10 楼
能力值:
( LV9,RANK:280 )
11 楼
能力值:
( LV2,RANK:10 )
12 楼
能力值:
( LV4,RANK:50 )
13 楼
https://bbs.pediy.com/thread-269751.htm
能力值:
( LV2,RANK:10 )
14 楼
vt有那么好吗?能隐藏吗? 老老实实买个硬件调试器不香吗?
能力值:
( LV1,RANK:0 )
15 楼
はつゆき
是什么让你产生了这种错觉?
我也不太懂,你解释下什么才是对的?
能力值:
(RANK:15 )
16 楼
这样是对的捏
能力值:
( LV1,RANK:0 )
17 楼
能力值:
( LV10,RANK:160 )
18 楼
能力值:
( LV3,RANK:35 )
19 楼
麦瑞鸭
大哥意思是他压根儿没检测vt,是host 和 guest 共用CR3导致 他炸的对吗?
他就是检测你虚拟机,只不过我这里只是举一个例子
能力值:
( LV2,RANK:10 )
20 楼
方案1 不拦截写CR3 方案2 根据英特尔手册 处理不规范的写CR3 注入异常 方案3 直接躺平
能力值:
( LV2,RANK:10 )
21 楼
其次主题并不仅限于CR3 开源的VT有十多种方法能检测到
能力值:
( LV2,RANK:10 )
22 楼
yy虫子yy
vt有那么好吗?能隐藏吗?
老老实实买个硬件调试器不香吗?
如果解决好了,不省一大笔费用吗
能力值:
( LV2,RANK:10 )
23 楼
V__
方案1 不拦截写CR3
方案2 根据英特尔手册 处理不规范的写CR3 注入异常
方案3 直接躺平
收到,这就去试试,有用回来结帖
能力值:
( LV2,RANK:10 )
24 楼
V__
方案1 不拦截写CR3
方案2 根据英特尔手册 处理不规范的写CR3 注入异常
方案3 直接躺平 方案一: 按照intel手册规范,不拦截肯定不得行。 方案二: 在手册里面只找到了这些,也按照规范修改了,还是会炸,检测点应该不在这里。 If CR4.PCIDE = 1, bit 63 of the source operand to MOV to CR3 determines whether the instruction invalidates entries in the TLBs and the paging-structure caches (see Section 4.10.4.1, “Operations that Invalidate TLBs and Paging-Structure Caches,” in the Intel® 64 and IA-32 Architectures Software Developer’s Manual, Volume 3A). The instruction does not modify bit 63 of CR3, which is reserved and always 0.
最后于 2022-9-20 15:20
被麦瑞鸭编辑
,原因:
能力值:
( LV2,RANK:10 )
25 楼
dump不了蓝屏指令集
nt!NtQuerySystemInformation 是他吗,到底是给他了啥参数导致蓝屏?