TB58电商论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

搜索
查看: 9678|回复: 11
收起左侧

[爆款技术] 虚拟机的检测与反检测

[复制链接]
发表于 2014-8-2 21:51:14 | 显示全部楼层 |阅读模式
检测虚拟机,一般来说有3种方法:

1,是猥琐法,比如系统中有没有vmware类似的服务,进程等,检查BIOS的信息,虚拟设备的名称等等,这种方法是很猥琐的,优点是防不胜防,缺点就是不准确,而且都能修改(注意:BIOS也是能修改的)。

2,是模拟漏洞法,由于虚拟机毕竟不是真机,模拟上面是有一定的漏洞的,上面的VMTest就是漏洞法。优点是准确,基本上100%可以确定,因为是模拟的漏洞,所以不容易修改,缺点基本上没有。

3,是后门法,虚拟机需要和host进行通讯,利用通讯检测虚拟机,如上面的那个VMWare.GetVersion的后门。优点是准确,缺点是可以屏蔽掉后门。


下面大家看下高手是怎么弄的!!过两天会继续上传,一些改虚拟机硬件
信息的方法

原文链接:http://hi.baidu.com/depteicn/item/a9a4cac3c9992c7eced4f89c
http://mzf2008.blog.163.com/blog/static/3559978620109295112295/

评分

参与人数 1成长值 +8 收起 理由
admin + 8 非原创,但值得奖励,期待原创分享!

查看全部评分

→ 这里可以随意广告或签名,发布主题后即可显示,设置方法:首页顶部右上角【我的】,下拉即可看到【签名】
已有11人评论,登录后可见
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 免费注册

警告:禁止回复纯表情、纯数字、复制他人回复等违反『回帖规则』行为,违者重罚

快速回复 收藏帖子 返回列表 客服中心 搜索
快速回复 返回顶部 返回列表