POP 发表于 2023-11-2 08:32

谢谢分享

fengjiba001 发表于 2023-11-2 08:36

学习一下啊

龙城彪哥 发表于 2023-11-2 09:38

小白前来膜拜

温九 发表于 2023-11-2 10:52

感谢楼主分享!

lvkeqin 发表于 2023-11-2 15:04

感谢分享{:5_117:}

shaokui123 发表于 2023-11-2 15:06

上传个实例
https://www.123pan.com/s/rBk9-VIDWv.html
这个镜像用了很长时间,是免费使用的,vmware-vmx.exe被加壳每次弹窗,好像没有次数期限限制。
镜像复制别的电脑同样vm版本无法打开。

boot 发表于 2023-11-2 15:28

shaokui123 发表于 2023-11-2 15:06
上传个实例
https://www.123pan.com/s/rBk9-VIDWv.html
这个镜像用了很长时间,是免费使用的,vmware-vmx.e ...

3.33GB 我就暂时不下载了。给你几个提示:

1.可以通过自己写劫持,打掉弹窗。例如下面这个主题的求助:

有没有虚拟机开机不带弹窗的可以直接打开的版
https://www.52hb.com/thread-59311-1-1.html
(出处: 吾爱汇编)

2.驱动层的检测,自己写驱动。替换vmx后,在镜像系统内加载驱动,通过驱动获取硬件序列号,此时的硬件序列号应该是固定的,如果发生镜像复制/窃取,镜像启动在其他电脑上,序列号肯定会发生改变。驱动对比到与原先的序列号不匹配,则直接触发暗桩。

Jrhaoge 发表于 2023-11-2 15:49


学习一下

shaokui123 发表于 2023-11-2 15:59

boot 发表于 2023-11-2 15:28
3.33GB 我就暂时不下载了。给你几个提示:

1.可以通过自己写劫持,打掉弹窗。例如下面这个主题的求助:


感谢大佬热心指点,在看雪看到了一篇同样疑问的文章但是没有回复的,小众而神秘。

[求助]关于vmware-vmx.exe修改后过虚拟机检测问题。-编程技术-看雪-安全社区|安全招聘|kanxue.com
https://bbs.kanxue.com/thread-248690.htm

冷月孤星 发表于 2023-11-2 17:09

谢谢分享!
页: 1 2 [3] 4 5 6 7 8 9 10 11 12
查看完整版本: 虚拟机镜像加简单暗桩的思路(其一)