天天看點

關于如何繞開對通用VMware虛拟機檢測的一些收集

1,用記事本打開虛拟系統鏡像檔案的配置檔案,這個檔案擴充名為vmx,比如我的虛拟系統名為XP,那這個檔案就叫XP.vmx,然後在

其末尾添加這麼一句,如下紅色部分(注意,虛拟機不能在運作狀态添加)

monitor_control.restrict_backdoor = "true" 

這句的意思是關閉vmware的後門(什麼後門?後面詳細說)

2,開啟vmware workstation,在裡面的 虛拟機 -> 設定 -> 處理器 -> 勾上‘禁用二進制翻譯加速’(不同漢化版翻譯有所出入)

這兩條一起用,可以躲過大部分檢測,包括一些殼的檢測,比如VMProtect等。

如果你的電腦足夠快,那麼

首先你把你的 VMware 虛拟機裡面的作業系統調到最快的狀态(關閉不必要的程式、自動更新等)然後關閉虛拟機;

打開 VMware 虛拟機的配置檔案,這是一個字尾為 vmx 的文本檔案。在裡面加入以下内容

isolation.tools.getPtrLocation.disable = "TRUE"

isolation.tools.setPtrLocation.disable = "TRUE"

isolation.tools.setVersion.disable = "TRUE"

isolation.tools.getVersion.disable = "TRUE"

monitor_control.disable_directexec = "TRUE"

monitor_control.disable_chksimd = "TRUE"

monitor_control.disable_ntreloc = "TRUE"

monitor_control.disable_selfmod = "TRUE"

monitor_control.disable_reloc = "TRUE"

monitor_control.disable_btinout = "TRUE"

monitor_control.disable_btmemspace = "TRUE"

monitor_control.disable_btpriv = "TRUE"

monitor_control.disable_btseg = "TRUE"

這些參數不一定都需要,不過最保險的是都加。可以提高模拟的真實性,不過速度也會慢很多。

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

對于一些不确定行為的程式,比如外挂、木馬病毒等,需要在虛拟機裡運作來觀察其行為。但是很多的程式都加了殼保護,并且有檢測虛拟機運作環境,如果是在虛拟機裡,則退出。有什麼方法可以繞過虛拟機檢測呢?

1. 普遍的繞過方法:

disable_acceleration = "TRUE"

monitor_control.restrict_backdoor = "TRUE"

2. 虛拟機檢測--系統資料庫

HKLM\System\CurrentControlSet\Control\Class\{4D36E968-E325-11CE-08002BE10318}\0000\DriverDesc 等含有VM的子鍵。

HKLM\HARDWARE\DESCRIPTION\System\BOIS\SystemManufacturer  -- SafeEngine檢測項

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

isolation.tools.getPtrLocation.disable = "TRUE" 

isolation.tools.setPtrLocation.disable = "TRUE" 

isolation.tools.setVersion.disable = "TRUE" 

isolation.tools.getVersion.disable = "TRUE" 

monitor_control.disable_directexec = "TRUE" 

monitor_control.disable_chksimd = "TRUE" 

monitor_control.disable_ntreloc = "TRUE" 

monitor_control.disable_selfmod = "TRUE" 

monitor_control.disable_reloc = "TRUE" 

monitor_control.disable_btinout = "TRUE" 

monitor_control.disable_btmemspace = "TRUE" 

monitor_control.disable_btpriv = "TRUE" 

monitor_control.disable_btseg = "TRUE" 

monitor_control.restrict_backdoor = "TRUE" 

添加進*.vmx 

可有可無 

disable_acceleration = TRUE 

虛拟機設定 - 處理器 - 虛拟化引擎 

首選模式:最後一項最長的 

顯示卡改名: 

先安裝 VMware Tools 裝好驅動,備份出顯示卡驅動。 

*.inf 中 

DiskID = "VMware Tools" 

CompanyName = "VMware, Inc." 

SVGA = "VMware SVGA II" 

修改為 

DiskID = "NVIDIA Windows Driver Library Installation" 

CompanyName = "NVIDIA" 

SVGA = "GeForce GTX 660"

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

http://blog.csdn.net/qq1841370452/article/details/76619774     虛拟機遊戲多開教程

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

https://jingyan.baidu.com/article/f71d603798aa041ab641d117.html    dnf vm多開教程

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

VMware 14 Pro官方下載下傳連結

https://download3.vmware.com/software/wkst/file/VMware-workstation-full-14.0.0-6661328.exe

VMware 14 Pro 永久許可證激活密鑰

FF31K-AHZD1-H8ETZ-8WWEZ-WUUVA

CV7T2-6WY5Q-48EWP-ZXY7X-QGUWD

GA18K-DRXE3-488TZ-J4ZNX-PZAXA

VMware Workstation 14.0.0-6661328 官方版及注冊機

VMware Workstation 10.0.7-2844087 官方版及注冊機

https://pan.baidu.com/s/1eSO5s6e#gbfb 通路碼gbfb

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

http://www.xitongcheng.com/jiaocheng/xtazjc_article_15314.html   vm安裝win7

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

第一款3000價位的!

+——+

CPU:FX6350   500塊  TB

主機闆:華擎970   449塊  JD

硬碟:英特爾固态硬碟535    240G    539塊   JD

顯示卡:訊景HD7850   2G    499塊   TB

散熱:玄冰400   99塊  JD

電源:航嘉500W   279塊   JD

機箱:99塊自選

記憶體:威剛萬紫千紅  8GX2   249塊X2   JD

合計總價:2962

這個是可以4開的電腦組態!

+——+

+——+

第二款3500價位的!

+——+

CPU:FX8320   665塊  TB

主機闆:華擎970   449塊  JD

硬碟:英特爾固态硬碟535    240G    539塊   JD

顯示卡:訊景HD7850   2G    499塊   TB

散熱:散熱超頻3風凍S126   199塊  JD

電源:航嘉500W   279塊   JD

機箱:99塊自選

記憶體:威剛萬紫千紅  8GX3   249塊X3   JD

合計總價:3476

這個是可以6開的!

+——+

+——+

第三款4200價位的!

+——+

CPU:FX8320   665塊  TB

主機闆:華擎970   449塊  JD

硬碟:英特爾固态硬碟535    480G    979塊   JD

顯示卡:訊景HD7850   2G    499塊   TB

散熱:散熱超頻3風凍S126   199塊  JD

電源:航嘉500W   279塊   JD

機箱:99塊自選

記憶體:威剛萬紫千紅  8GX4   249塊X4   JD

合計總價:4165

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

xp下載下傳 傳送門:http://www.7xdown.com/Download.asp?ID=3319&URL=http://d5.7xdown.com/soft2/&file=WindowsXP-SP3-VOLMSDN.rar,直接複制進迅雷下載下傳就可以。序列号MRX3F-47B9T-2487J-KWKMF-RPWB
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
一核二線程 分2g記憶體最少



      

轉載于:https://www.cnblogs.com/yellowcool/p/8134066.html

繼續閱讀