심플스 - 프로그램과 책 이야기로 가득한 곳, (Simples.Kr)

  

VMWare 탐지 기법 우회

Windows Research 조회 수 24506 추천 수 0 2010.09.03 17:29:02
 
http://www.trapkit.de/

위에 사이트에 가시면 여러가지 VMWare 탐지 기법들에 대해서 소개하고 있고 맨 마지막으로 그 모든 탐지기법들을
우회하는 방법에 대해서 설명하는데 우회하는 방법은 VMWare에 vmx 파일에 다음 설정을 추가하는 것입니다.

isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"

profile

esniper

2010.09.05 21:57:50

탐지하는 팁을 알려주고, 우회하는 팁을 같이 적어놨구만 ㅋ

vmware 옵션바꿔주면 잡기 힘들것구만~

하암

2011.02.25 14:36:02

인터넷 이 안되는디요

 

vm웨어 툴이 실행안되는듯? 이메일로 답변좀부탁드려여

List of Articles
번호 제목 글쓴이 날짜 조회 수
43 문서자료 SCSI Multi-Media Commands - 5 (MMC-5) file lain 2010-09-03 11598
42 문서자료 Seagate - SCSI Commands Reference Manual file lain 2010-09-03 11782
41 문서자료 Intel® Threading Building Blocks: Documents lain 2010-09-03 11112
40 문서자료 Mozilla - Accessibility/AT-Windows-API lain 2010-09-03 9121
39 문서자료 Win32 Assembly Tutorials [1] lain 2010-09-03 11369
38 문서자료 the Operating System resource center lain 2010-09-03 10970
37 문서자료 Bona Fide OSDev Documents lain 2010-09-03 10601
36 문서자료 Keybaord Scan Codes Demystified lain 2010-09-03 10764
35 문서자료 Intel i80x86 CPU Architecture lain 2010-09-03 11430
34 문서자료 Hexray - Failures and troubleshooting lain 2010-09-03 12074
33 Windows Research 윈도우즈 버전이 Windows XP SP2인지 확인하는 다른 방법 [1] lain 2010-09-03 22423
32 Windows Research 유저 레벨에서 API Hook 1부 file [1] lain 2010-09-03 23450
31 Windows Research 유저 레벨에서 API Hook 2부 file [2] lain 2010-09-03 20607
30 Windows Research IDA에 HexRay를 사용할 때의 주의점 [1] lain 2010-09-03 16299
29 Windows Research IDA에서 Microsoft 바이너리 파일을 리버싱 할 때 디버그 심... file [1] lain 2010-09-03 17386
28 Windows Research 커널 모듈 리스트 가져오기 [3] lain 2010-09-03 18528
» Windows Research VMWare 탐지 기법 우회 [2] lain 2010-09-03 24506
26 Windows Research 커널 디버거 탐지 기법 우회 lain 2010-09-03 18090
25 Windows Research ZwQueryInformationFile을 비동기 파일핸들로 호출 시 STATUS... file lain 2010-09-03 16058
24 Windows Research DosPathNameToNtPathName file lain 2010-09-03 14179

  • 이용약관
  • 개인정보취급방침
  • 사이트맵