虚拟机上安装了通达信软件,如何躲避软件的虚拟机检测
- 牧羊人被检测到就登录不进交易系统了,有人知道这个怎么处理吗?
- lonee脱壳,壳里检测的。
- 牧羊人求问怎么脱壳呢,年付通达信都买好了,结果放虚拟机上不能登录。。。蛋疼。
- godzillaqqqapi拦截
- ccmspringming关注,同样的问题 iOS fly ~
- 牧羊人回复4#godzillaqqq
能详细说下怎么操作吗 iOS fly ~ - fy883直接搜索 过虚拟机检测 按教程设置一下配置文件试试看强度,检测不强的能过
- godzillaqqq先看软件有没有壳,一般这类软件都没壳的,od可以直接下api断点 ,有壳 就用api monitor ,api看软件具体检测 有检测 硬盘里是否有vm文件,有些是硬件判断,以我为例 软件是硬件检测 api就找GetSystemInfo 拦截后数值修改成正常硬件 就能通过了。涵数类型可以百度 比如读取文件涵数api