排序
VMware虚拟机去虚拟化教程5:修改显卡底层版
前面所讲的显卡去虚拟化,仍然不完美。仍然会有相关痕迹。要想完美,只有彻底逆向修改驱动至于破解内核,开启测试模式,这些仍然无法解决问题,游戏会拒绝运行。这个系列教程目前还没准备好怎么...
风云虚拟机更新日志
风云虚拟机更新日志2.92025/05-3风云虚拟机2.9版本更新内容:支持部分私服游戏2.82025/04-18风云虚拟机2.8版本更新内容:1:完善过检测2:发布win8.1 32/64位系统2.72025/04-6风云虚拟机2.7版本...
虚拟机反检测技术:文件系统
因自身技术有限,只能尽自身所能翻译国外技术文章,供大家学习,若有不当或可完善的地方,希望可以指出,用于共同完善这篇文章。目录文件系统探测方法1. 检查特定文件是否存在2. 检查特定的目录...
虚拟机反检测技术:定时
目录基于时间的沙箱规避技术1. 延迟执行1.1. 简单的延迟操作1.2. 使用任务计划程序延迟执行1.3. 在重新启动之前没有可疑的行动1.4. 只在特定日期运行2. 睡眠跳过检测2.1. 使用不同的方法进行并...
考试虚拟机易考/国考云/微测/CCRC考试星严肃考试
网考专用虚拟机,深度过检测,忽视版本更新,自推出以来,虚拟机没更新,且从未被检测,一直可以用联系购买:QQ 137879654teams:teams 支持usb摄像头 麦克风vmware虚拟机过检测技术定制 游...
虚拟机反检测技术:注册表
目录注册表检测方法1.检查是否存在特定的注册表路径2. 检查特定的注册表键是否包含指定的字符串反制措施归功于注册表检测方法所有注册表检测方法的原则如下:在通常的主机中没有这样的注册表键...
虚拟机反检测技术:WMI
目录WMI检测方法背景介绍1. 通用的WMI查询2. 利用WMI逃避追踪2.1. 使用WMI启动程序2.2. 通过WMI使用任务计划程序启动进程3. 检查最后的启动时间4. 检查网络适配器的最后重置时间识别标志反制措...
VMware虚拟机去虚拟化教程8:VMX完美底层代码配置
可完美过AIDA64检测,当然前提是也要你的vmware-vmx底层修改的彻底才行.encoding = 'UTF-8'displayname = '风云虚拟机'guestos = 'windows7-64'virtualhw.version = '18'config.version = '8'nu...
VMP safengine Themida虚拟机检测原理
Safengine 和 Themida 的反调试与 VMP 差不多。分析的 VMP 版本为 3.0.9,Themida 版本为 2.4.6.30,Safengine 不知道是什么版本了,程序是 32bit 。 关于 64bit 程序,反调试和反虚拟机都更简...
虚拟机反检测技术:全局操作系统对象
目录全局目标检测方法1.检查特定的全局互斥体2.检查特定的虚拟设备3.检查特定的全局管道4.检查特定的全局对象5.检查特定对象目录(仅限于沙盒)6.检查系统中是否存在虚拟注册表(仅限于沙盒)反...
虚拟机反检测技术:macos
macOS沙盒检测方法1. 硬件模型检测方法2. 检查是否启用了超线程3. 内存大小检测方法4. I/O套件注册表检测方法5. Boot ROM版本检测方法6. 检查是否启用了系统完整性保护识别标志反制措施macOS沙...
Vmware 的后门
Vmware 的后门 (1) - [技术] Vmware 的后门后门简介 Vmware 后门是 vmware 和 vmware tools 通信的一个接口。例如,vmware-checkvm 程序就是利用这个后门检测自...
虚拟机反检测技术:用户界面伪装
目录用户界面伪装检测方法1.检查操作系统中是否存在具有特定类名的窗口2.检查顶层窗口数量是否过少识别标志反制措施归功于用户界面伪装检测方法这一组描述的技术滥用了这样一个事实:一些窗口的...
过EAC HV检测
检测代码:1234567891011121314151617181920212223EasyAntiCheat.sys+7DBE6 - 0F78 0A - vmread [rdx],ecxEasyAntiCheat.sys+7DBE9 - 0F94 C0 ...
defjdefj 2小时前0
6666666666jack161 2小时前0
666666biao84 19小时前0
优秀,学习xieninhoc 19小时前0
Cảm ơn vì đã chia sẻxieninhoc 19小时前0
thank you matexieninhoc 19小时前0
thank you mateQDMQDM 昨天0
6666YPZSSG 昨天0
666666