排序
虚拟机反检测技术:硬件
硬件信息检测方法1. 检查硬盘是否有特定的名称2. 检查HDD Vendor ID是否有特定值3. 检查是否没有音频设备4. 检查CPU温度信息是否可用5. 检查物理显示适配器的IDirect3D9接口识别标志反制措施硬...
vmware虚拟机我的世界过检测方法
《我的世界》是一款3D第一人称沙盒游戏。玩家可以在三维空间中自由地创造和破坏不同种类的方块,用想象力建立并探索一个专属于玩家的世界。游戏画风独特,主打积木马赛克风。游戏里玩家可以在单...
虚拟机反检测技术:定时
目录基于时间的沙箱规避技术1. 延迟执行1.1. 简单的延迟操作1.2. 使用任务计划程序延迟执行1.3. 在重新启动之前没有可疑的行动1.4. 只在特定日期运行2. 睡眠跳过检测2.1. 使用不同的方法进行并...
虚拟机反检测技术:注册表
目录注册表检测方法1.检查是否存在特定的注册表路径2. 检查特定的注册表键是否包含指定的字符串反制措施归功于注册表检测方法所有注册表检测方法的原则如下:在通常的主机中没有这样的注册表键...
虚拟机反检测技术:进程
目录进程和库的检测方法1.检查特定的正在运行进程和已加载的库1.1. 检查特定进程是否正在运行1.2. 检查进程地址空间中是否加载了特定的库1.3. 检查特定库中是否存在特定函数1.4. 反制措施2.检查...
虚拟机反检测技术:操作系统特征
目录操作系统特征检测方法1. 检查调试权限2. 使用不平衡的堆栈反制措施归功于操作系统特征检测方法该组中的规避技术利用了操作系统的工作方式的特征性。1. 检查调试权限如果恶意软件在调试器或...
虚拟机反检测技术:WMI
目录WMI检测方法背景介绍1. 通用的WMI查询2. 利用WMI逃避追踪2.1. 使用WMI启动程序2.2. 通过WMI使用任务计划程序启动进程3. 检查最后的启动时间4. 检查网络适配器的最后重置时间识别标志反制措...
虚拟机反检测技术:网络
目录所使用的网络检测方法1. 具体的网络属性1.1. 检查MAC地址是否是特定的1.2. 检查适配器名称是否是特定的1.3. 检查网络共享的提供者的名称是否是特定的2. 检查网络是否属于安全范围3. 基于Net...
虚拟机反检测技术:拦截
目录拦截检测方法1. 检查系统功能中是否设置了拦截2. 通过鼠标拦截检查用户的点击中是否存在特定字符串2.1. Windows Vista+识别标志反制措施归功于拦截检测方法这里描述的技术利用拦截来检测用...
虚拟机反检测技术:固件表
目录固件表的检测方法1. 检查原始固件表中是否存在特定的字符串1.1. Windows Vista+1.2. Windows XP2. 检查原始SMBIOS固件表中是否存在特定字符串2.1. Windows Vista+2.2. Windows XP反制措施归...
虚拟机反检测技术:用户界面伪装
目录用户界面伪装检测方法1.检查操作系统中是否存在具有特定类名的窗口2.检查顶层窗口数量是否过少识别标志反制措施归功于用户界面伪装检测方法这一组描述的技术滥用了这样一个事实:一些窗口的...
虚拟机反检测技术:全局操作系统对象
目录全局目标检测方法1.检查特定的全局互斥体2.检查特定的虚拟设备3.检查特定的全局管道4.检查特定的全局对象5.检查特定对象目录(仅限于沙盒)6.检查系统中是否存在虚拟注册表(仅限于沙盒)反...
yangxs222 9小时前0
666666yunge 11小时前0
来学习了yunge 11小时前0
工作室版价格?yunge 11小时前0
666666666yunge 11小时前0
谢谢分享YTYTF 12小时前0
666666666666666YTYTF 12小时前0
66PIDAN 18小时前0
111