-
-
[旧帖] 如何设置虚拟机?才能不被下面的函数ANTI! 0.00雪花
-
发表于: 2009-9-28 01:15 2779
-
函数如下!(网上大部分都是这个)
function AntiVMWare: Boolean;
var
rc: Boolean;
begin
rc := False;
try
asm
push edx
push ecx
push ebx
mov eax, 'VMXh'
mov ebx, 0 // any value but not the MAGIC VALUE
mov ecx, 10 // get VMWare version
mov edx, 'VX' // port number
in eax, dx // read port on return EAX returns the VERSION
cmp ebx, 'VMXh' // is it a reply from VMWare?
setz [rc] // set return value
pop ebx
pop ecx
pop edx
end;
except
on EPrivilege do rc := False;
end;
Result := rc;
end;
function AntiVMWare: Boolean;
var
rc: Boolean;
begin
rc := False;
try
asm
push edx
push ecx
push ebx
mov eax, 'VMXh'
mov ebx, 0 // any value but not the MAGIC VALUE
mov ecx, 10 // get VMWare version
mov edx, 'VX' // port number
in eax, dx // read port on return EAX returns the VERSION
cmp ebx, 'VMXh' // is it a reply from VMWare?
setz [rc] // set return value
pop ebx
pop ecx
pop edx
end;
except
on EPrivilege do rc := False;
end;
Result := rc;
end;
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
他的文章
- 内存映射中的DLL的HModule怎么获取? 4818
- 如何设置虚拟机?才能不被下面的函数ANTI! 2780
- [注意]有个帖子附件里有毒! 2947
看原图
赞赏
雪币:
留言: