去虚拟化共74篇 第5页
vm vbox去虚拟化教程
vmware虚拟机我的世界过检测方法-vm去虚拟化

vmware虚拟机我的世界过检测方法

《我的世界》是一款3D第一人称沙盒游戏。玩家可以在三维空间中自由地创造和破坏不同种类的方块,用想象力建立并探索一个专属于玩家的世界。游戏画风独特,主打积木马赛克风。游戏里玩家可以在单...
yun的头像-vm去虚拟化yun10个月前
07515
虚拟机反检测技术:操作系统特征-vm去虚拟化

虚拟机反检测技术:操作系统特征

目录操作系统特征检测方法1. 检查调试权限2. 使用不平衡的堆栈反制措施归功于操作系统特征检测方法该组中的规避技术利用了操作系统的工作方式的特征性。1. 检查调试权限如果恶意软件在调试器或...
yun的头像-vm去虚拟化yun5个月前
06113
驱动保护-EAC内核调试检测分析-vm去虚拟化

驱动保护-EAC内核调试检测分析

环境客户机:     VMWare16 + Win10.17763 x64, 4核,8G宿主机:     Win10单步调试异常启动应用,EAC驱动加载,首先会主动触发一个单步调试异常。12345Single step exception -...
yun的头像-vm去虚拟化yun5个月前
010515
VMware虚拟机去虚拟化教程12: 过cpuid检测-vm去虚拟化

VMware虚拟机去虚拟化教程12: 过cpuid检测

CPUID是一种x86指令,用来获取CPU的各种信息。该指令通过输入 EAX 中的值来确定要在EAX,EBX,ECX和EDX寄存器中返回的信息。下面给出三种基于 CPUID 指令的检测方法。当 EAX=0 时, CPUID 将按E...
yun的头像-vm去虚拟化yun1年前
038712
虚拟机反检测技术:进程-vm去虚拟化

虚拟机反检测技术:进程

目录进程和库的检测方法1.检查特定的正在运行进程和已加载的库1.1. 检查特定进程是否正在运行1.2. 检查进程地址空间中是否加载了特定的库1.3. 检查特定库中是否存在特定函数1.4. 反制措施2.检查...
yun的头像-vm去虚拟化yun5个月前
06714
虚拟机反检测技术:网络-vm去虚拟化

虚拟机反检测技术:网络

目录所使用的网络检测方法1. 具体的网络属性1.1. 检查MAC地址是否是特定的1.2. 检查适配器名称是否是特定的1.3. 检查网络共享的提供者的名称是否是特定的2. 检查网络是否属于安全范围3. 基于Net...
yun的头像-vm去虚拟化yun5个月前
0538
vmware虚拟机安装键盘驱动-vm去虚拟化

vmware虚拟机安装键盘驱动

部分情况下,键盘没有驱动,无法打字,需要安装驱动才可以,安装方法:  
yun的头像-vm去虚拟化yun5个月前
08110
虚拟机反检测技术:CPU-vm去虚拟化

虚拟机反检测技术:CPU

使用的CPU检测方法1.通过CPUID指令检查供应商ID字符串2.通过CPUID指令检查是否在Hypervisor中运行3.检查全局表位置:IDT/GDT/LDT4.使用异域指令愚弄虚拟模拟器5.通过执行非法指令检测环境(仅Vi...
yun的头像-vm去虚拟化yun5个月前
012211
大话西游经典版过检测方法-vm去虚拟化

大话西游经典版过检测方法

原版名称  大话西游2经典版游戏类型  回合制游戏平台  PC地    区     中国开发商      网易公司发行公司  网易公司发行日期2015年08月07日无码测试内容主题  玄幻玩家人数  多...
yun的头像-vm去虚拟化yun1年前
01089
windows10彻底禁用驱动强制签名-破解内核-vm去虚拟化

windows10彻底禁用驱动强制签名-破解内核

windows10永久禁用驱动强制签名经过测试后,破解内核后,大部分游戏无法运行,而且仍然无法解决魔改驱动安装的问题。而且该模式只支持uefi windows驱动签名非常麻烦,特别是中国用户,必须是公司...
虚拟机反检测技术:硬件-vm去虚拟化

虚拟机反检测技术:硬件

硬件信息检测方法1. 检查硬盘是否有特定的名称2. 检查HDD Vendor ID是否有特定值3. 检查是否没有音频设备4. 检查CPU温度信息是否可用5. 检查物理显示适配器的IDirect3D9接口识别标志反制措施硬...
yun的头像-vm去虚拟化yun5个月前
0835
vm虚拟机去虚拟化教程:泽诺尼亚Zenonia 最新过检测方法-vm去虚拟化

vm虚拟机去虚拟化教程:泽诺尼亚Zenonia 最新过检测方法

 总体来说 该游戏过检测没什么难度,只需要开启网络代理和显卡检测就可以过检测难度:★★★具体过检测思路:1:系统环境干净,无VM标识4:设置代理IP
yun的头像-vm去虚拟化yun9个月前
013811
虚拟机反检测技术:固件表-vm去虚拟化

虚拟机反检测技术:固件表

目录固件表的检测方法1. 检查原始固件表中是否存在特定的字符串1.1. Windows Vista+1.2. Windows XP2. 检查原始SMBIOS固件表中是否存在特定字符串2.1. Windows Vista+2.2. Windows XP反制措施归...
yun的头像-vm去虚拟化yun5个月前
0497
虚拟机反检测技术:拦截-vm去虚拟化

虚拟机反检测技术:拦截

目录拦截检测方法1. 检查系统功能中是否设置了拦截2. 通过鼠标拦截检查用户的点击中是否存在特定字符串2.1. Windows Vista+识别标志反制措施归功于拦截检测方法这里描述的技术利用拦截来检测用...
yun的头像-vm去虚拟化yun5个月前
0519