首 页文章中心网游木马动画教程黑客软件客户留言繁體中文 
黑客新闻 图文教程 黑客教程 黑客工具
木马辅助 OICQ教程 骗术大全 客户留言
原创投稿 广告投放 网站帮助 关于本站
下载声明 免费资源 OICQ空间 加入会员
您当前的位置:网游木马基地安全防御 → 文章内容
站内公告: 如何检测VMware系统
站内说明 | 黑客新闻 | 被黑站点 | 黑客技术 | 菜鸟教程 | OICQ教程 | 骗术大全 | 免费资源 | 安全防御 | OICQ空间 | 杂七杂八
如何检测VMware系统
如何检测VMware系统
作者:不详  来源:不详  发布时间:2008-9-29 12:53:54

减小字体 增大字体

当AVer抓到你的病毒时,他们通常都是要分析它的。他们需要了解病毒如何在复杂的网络环境下传播。这时候很多人会选择在诸如VMware等一些虚拟机下执行病毒以观察病毒的行为。对Vxer来说自然不希望出现这种情况,那么我们如何来检测病毒的运行系统不是VMware呢?

下面就有几种方法可以判定这个问题:

1.利用VMware的后门。
VMware系统存在后门,用于虚拟系统和真实系统的交互。这是一些函数,你可以在程序中执行以判断。当然了,最好你还要加上异常处理。
mov ecx, 0Ah ; CX=function# (0Ah=get_version)
mov eax, ’VMXh’ ; EAX=magic
mov dx, ’VX’ ; DX=magic
in eax, dx ; specially processed io cmd
; output: EAX/EBX/ECX = data
cmp ebx, ’VMXh’ ; also eax/ecx modified (maybe vmw/os ver?)
je under_VMware

2.注册表键值
在真实系统中,VMware会注册HKLM\Software\VMware, Inc.\VMware for Windows NT,而在虚拟系统中,VMware会注册HKLM\Software\VMWare, Inc.\VMware Tools\,这也是一个比较好判断的方法。

3.程序路径
在真实或者虚拟系统中都是C:\Program Files\VMware。

4.其他方法
你可以判定系统的硬件信息等等,这些在VMware中会不同的东西都是我们判定VMware的工具。


[ 数据载入中... ] [返回上一页] [打 印]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
推荐文章
· 黑客惯用的社会工程.. 11-01
· 希望腾讯也推广“扣.. 11-01
· 360用黑客手法劫持对.. 11-01
· 业余黑客工具Firesh.. 11-01
· qq战地之王“好友召.. 11-01
· QQ飞车每天登陆玩1局.. 11-01
· 可口可乐13位字符(1.. 11-01
· 系统开机密码忘了不.. 10-10
相关文章
·如何降低服务器被溢出的可能性
·如何点亮和熄灭全部QQ业务
·如何防止别人把你拖入QQ黑名单
·奥运期间如何防护邮件欺诈和网络钓..
·手把手教你如何清除局域网中的ARP病..
·你的QQ号和Q币是如何被盗的!
·如何入侵被防火墙防护的Oracle数据..
·黑客示范如何攻入Windows Vista系统..
·如何确保网络的安全
热门文章
·360用黑客手法劫持对手软件
·CSRF攻击原理解析
·2010年11月12日免费送8位QQ信封
·希望腾讯也推广“扣扣保镖”
·黑客惯用的社会工程学手法
·业余黑客工具Firesheep一天下载超1..
·阿江统计系统拿WebShell漏洞及修复..
·给电脑提速 别浪费你的大内存
·[图文]QQ空间大模块----静静的等你..
·[图文][QQ空间FD模块] 原谅我只想任..
·[图文]QQ空间FLASH模块] 黑色非主流..
·周鸿祎:跟腾讯斗实在是因为躲不过..
| 设为首页 | 加入收藏 | 联系站长 | 关于本站 | 网站帮助 | 广告合作 | 下载声明 | 网站地图 | 友情链接 | 统计代码 |

© CopyRight 2001-2009, wymuma.Com, Inc. All Rights Reserved
中华人民共和国电信与信息服务业务经营许可证编号 蜀ICP备09009791号-1