White 发表于 2017-7-12 17:47

绕过VMP3.x虚拟机检测


1.有同学问起,所以做一个录像阐述2种方式。
2.第一种,API断点,寻找关键点
3.插件,寻找Handler,直接retn段首

附件:

xjun 发表于 2017-7-12 20:55

VMProtect 3.x 用了两种方法检测VMware
XP系统: CPUID ecx最高位是否1为1, ZwOpenSection"\device\physicalmemory"
WIN7系统: CPUID ecx最高位是否1为1 ,EnumSystemFirmwareTables

hjie 发表于 2017-7-12 18:27

附件无法下载 能传到百度云上一份吗

520wangshun 发表于 2017-7-13 15:32

下载的这个权限导致很多人下载不了。。。。感觉可以降低一点

tiantian888 发表于 2017-7-12 18:22

强大谢谢 分享 辛苦了 兄弟

LBD 发表于 2017-7-12 19:04

谢谢分享,这视频可以

firetiger 发表于 2017-7-12 19:17

什么情况,放福利了啊{:1_921:}

Sure007 发表于 2017-7-12 19:36

感谢大牛分享谢了···下载学习

gxhayxj 发表于 2017-7-12 20:08

唉,权限高,下不了

a1069517910 发表于 2017-7-12 20:15

感谢楼主分享!

ningzhonghui 发表于 2017-7-12 21:14

谢谢大牛教程,下来学习一番
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 绕过VMP3.x虚拟机检测