能力值:
( LV2,RANK:10 )
|
-
-
2 楼
FFFFF807D247DFC0 - C7 F8030000 - xbegin FFFFF807D247DFC8
FFFFF807D247DFC5 - 00 0F - add [rdi],cl
FFFFF807D247DFC7 - 01 D5 - add ebp,edx
FFFFF807D247DFC9 - C3 - ret
FFFFF807D247DFCA - C7 F80A0000 - xbegin FFFFF807D247DFD9
FFFFF807D247DFCF - 00 8A 01FFD10F - add [rdx+0FD1FF01],cl
FFFFF807D247DFD5 - 01 D5 - add ebp,edx
FFFFF807D247DFD7 - B0 01 - mov al,01
FFFFF807D247DFD9 - C3 - ret
FFFFF807D247DFDA - 32 C0 - xor al,al
FFFFF807D247DFDC - C3 - ret 这几处检测 vmread 似乎是最后面执行的,至于TSX cpuid invplg 这几处也搞不懂在检测个啥,原理是什么?
最后于 2022-10-23 16:40
被麦瑞鸭编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT
最后于 2022-10-23 17:15
被~时光荏苒编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
~时光荏苒
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT
可以啊,但是你注入异常后只能 过掉 vmx指令的检测,他后面还有检测。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
~时光荏苒
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT 除非你能把后面的检测HV的代码找到,否则你注入异常了也无济于事。
最后于 2022-10-23 17:22
被麦瑞鸭编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
https://secret.club/2020/04/13/how-anti-cheats-detect-system-emulation.html 你可以查考一下这个
|
能力值:
( LV3,RANK:35 )
|
-
-
7 楼
tsx 是4 代到9代酷睿的一个多线程协同指令 默认关闭 用这个指令检测是因为这个指令触发handle的编号不同没办法捕获
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
Chords
tsx 是4 代到9代酷睿的一个多线程协同指令 默认关闭 用这个指令检测是因为这个指令触发handle的编号不同没办法捕获
原来如此,怪不得我在正常模式和vt模式跑出的结果都一样,12代
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
麦瑞鸭
FFFFF807D247DFC0 - C7 F8030000 &am ...
给个联系方式 我也在处理vt检测
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
HV是啥?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
EASYANTICHEAT.SYS是怎么提取出来的?大神
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
大佬有群吗 VT学习萌新
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
不循环的话 能直接让这条线程结束吗
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mb_punpkihu
不循环的话 能直接让这条线程结束吗
我也在找组织唉,没有群,新手。 直接结束驱动就会卸载,应用层没有通讯也会一起结束。
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
创建个群呗,然后往评论区发,我拉人进去
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
思路清奇
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
大佬怎么拦截vmread指令呢 ,您能指点一下嘛 ,我也是用的hv
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
麦瑞鸭
FFFFF807D247DFC0 - C7 F8030000 &am ...
大佬可以加个联系方式嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
是这么干吗?但貌似还是被检测。。这个vmread指令是不是在最后才调,在这之前还有别的检测
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
麻里麻里红
是这么干吗?但貌似还是被检测。。这个vmread指令是不是在最后才调,在这之前还有别的检测
留个Q一起研究呀
|
|
|