be新加的hypervisor检测
2020-08-10 14:08:53 Author: bbs.pediy.com(查看原文) 阅读量:255 收藏

最新回复 (7)

雪    币: 393

活跃值: 活跃值 (36)

能力值:

( LV2,RANK:10 )

在线值:

发帖

回帖

粉丝

qdjytony 活跃值 3天前

2

0

老板牛批

雪    币: 184

活跃值: 活跃值 (145)

能力值:

( LV3,RANK:30 )

在线值:

发帖

回帖

粉丝

萌克力 活跃值 3天前

3

0

玩不玩具都不重要了,时间检测出来以后,vmm基本就是一个大向量

雪    币: 61

活跃值: 活跃值 (68)

能力值:

( LV2,RANK:10 )

在线值:

发帖

回帖

粉丝

lytywg 活跃值 3天前

4

0

__int64 check1() {

  __int64 ret = _xgetbv(0);  // result in EDX:EAX

  _xsetbv(0, ret);
  
  return ret;
}

代码大概就这样吧。。。。。好像不会蓝啊- -

_xsetbv(0, 0);

上面这样第二个参数置零确实会蓝,玩具级hypervisor即使try住照样蓝(实体机环境下似乎是产生一个#GP,try住是不蓝的)。。。。但这样好像不是你贴出来的那段代码的本意。不过还是谢谢,学到了。

最后于 3天前 被lytywg编辑 ,原因:

雪    币: 5333

活跃值: 活跃值 (157)

能力值:

( LV5,RANK:70 )

在线值:

发帖

回帖

粉丝

黑洛 活跃值 1 2天前

5

0

玩具级别的hv本身就是玩具,而且用hv在hack上本身就..

雪    币: 8791

活跃值: 活跃值 (773)

能力值:

( LV9,RANK:250 )

在线值:

发帖

回帖

粉丝

hzqst 活跃值 3 2天前

6

0

黑洛 玩具级别的hv本身就是玩具,而且用hv在hack上本身就..

用hv做挂多多少少沾点

雪    币: 157

活跃值: 活跃值 (27)

能力值:

( LV4,RANK:50 )

在线值:

发帖

回帖

粉丝

wonderzdh 活跃值 1 2天前

7

0

像这种直接蓝在这里的,还是很好发现和解决的。

雪    币: 61

活跃值: 活跃值 (68)

能力值:

( LV2,RANK:10 )

在线值:

发帖

回帖

粉丝

lytywg 活跃值 1天前

8

0

wonderzdh 像这种直接蓝在这里的,还是很好发现和解决的。

我也挺疑惑的。。。。这安全工程师为啥要这样搞,感觉不专业啊

游客

登录 | 注册 方可回帖


文章来源: https://bbs.pediy.com/thread-261284.htm
如有侵权请联系:admin#unsafe.sh