我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 攻防实战 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈 · Exploit
热门文章
· 教你入侵六合彩网拿会..
· 骇客学堂:简单入侵个..
· 轻松入侵个人免费空间..
· 无线攻防:破解WEP密钥..
· 会员QQ重大漏洞
· 手把手教你入侵 win20..
· 我也做黑客:简单入侵个..
· 怎样不用密码进入Wind..
· 网吧冲钱从概念到实践..
· 黑客入门者如何获取肉..
· 黑客高手必懂基础内容..
· 我这样破解万象免费上..
相关文章

· 现场纪实:如何全方位..
· 黑客示范如何攻入Wi..
· 黑客经验之如何穿透..
· [组图] 黑客在网吧内..
· 黑客经验之如何穿透..
· [组图] 如何入侵装有..
· 如何入侵能建立IPC$..
· 看我如何一步步的入..
· 保护QQ安全如何采取..
· 如何在QQ中输入繁体..
查看更多与如何检测VMware系统相关内容

如何检测VMware系统
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-9-30 18:28:29  发布人:ghostfire

减小字体 增大字体

by ayaREI

       当AVer抓到你的病毒时,他们通常都是要分析它的。他们需要了解病毒如何在复杂的网络环境下传播。这时候很多人会选择在诸如VMware等一些虚拟机下执行病毒以观察病毒的行为。对Vxer来说自然不希望出现这种情况,那么我们如何来检测病毒的运行系统不是VMware呢?

       下面就有几种方法可以判定这个问题:

       1.利用VMware的后门。
       VMware系统存在后门,用于虚拟系统和真实系统的交互。这是一些函数,你可以在程序中执行以判断。当然了,最好你还要加上异常处理。
    mov    ecx, 0Ah      ; CX=function# (0Ah=get_version)
    mov    eax, ’VMXh’    ; EAX=magic
    mov    dx, ’VX’   ; DX=magic
    in      eax, dx       ; specially processed io cmd
                  ; output: EAX/EBX/ECX = data
    cmp    ebx, ’VMXh’    ; also eax/ecx modified (maybe vmw/os ver?)
    je      under_VMware

       2.注册表键值
       在真实系统中,VMware会注册HKLM\Software\VMware, Inc.\VMware for Windows NT,而在虚拟系统中,VMware会注册HKLM\Software\VMWare, Inc.\VMware Tools\,这也是一个比较好判断的方法。

       3.程序路径
       在真实或者虚拟系统中都是C:\Program Files\VMware。

       4.其他方法
       你可以判定系统的硬件信息等等,这些在VMware中会不同的东西都是我们判定VMware的工具。

查看更多与如何检测VMware系统相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      黑客经验谈 MSSQL SA权限入侵的感悟       突破IE安全限制获取iframe子框架内的本地cookie(图)
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图