首页
社区
课程
招聘
绕过VMware虚拟机登录认证神器—VMInjector
发表于: 2013-10-11 22:13 962

绕过VMware虚拟机登录认证神器—VMInjector

2013-10-11 22:13
962
27bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3&6W2N6s2y4W2j5%4g2J5K9i4c8&6i4K6u0W2y4e0q4U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8Q4x3V1j5J5x3o6p5K6x3e0m8Q4x3V1j5@1x3e0t1@1z5o6m8Q4x3X3g2Z5N6r3@1`.

VMInjector是一个绕过VMware Wordstation/Player上虚拟机登录认证的工具.支持当前大部分主流操作系统。它的原理是直接操作内存的方式来绕过登录认证。所以这种内存补丁的方式是不持久的,虚拟机重启之后会恢复正常的密码验证功能。

利用条件:

1, 宿主机需要是windows(有管理员权限)
2, 虚拟化软件是VMware workstation或者player
3, 存在锁定的虚拟机
支持的版本:

宿主机支持32位和64位的windows,虚拟机支持win7,xin xp,MAC OS X,ubuntu大部分版本.在64位win7主机,vmware 7.1.0,32位xp虚拟机测试通过

绕过VMware虚拟机登录认证神器—VMInjector

下载地址:c27K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6T1j5i4c8A6M7%4c8S2L8g2)9J5c8W2k6y4d9h3&6B7k6h3y4@1L8%4t1`.

测试心得:

github提供的源码中是用python脚本来注入DLL,我用python2.7.5,psutil模块1.1最新版,遍历主机进程的时候存在

权限不够的问题.(貌似是psutil模块问题?).而且测试了多次都是注入失败.后来发现作者博客里演示的时候用的是编译好的exe.这两个exe在

github上也有,只是后来被作者删掉了.不知道为什么.所以,需要回滚到github上一个版本来获取exe执行文件。

git clone 551K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6T1j5i4c8A6M7%4c8S2L8g2)9J5c8W2k6y4d9h3&6B7k6h3y4@1L8%4t1`.
cd VMInjector
git rebase -i HEAD~2 (在编辑界面删除第2行文字!!!)
目的是撤销最近的一次提交.这样被删掉的exe文件就回来了.

root@bt:~/VMInjector# ls
LICENSE README vminjector vminjector-src
root@bt:~/VMInjector# git rebase -i HEAD~2
Successfully rebased and updated refs/heads/master.
root@bt:~/VMInjector#
root@bt:~/VMInjector#
root@bt:~/VMInjector# ls
LICENSE vminjector vminjector64-exe.rar
README vminjector32-exe.rar vminjector-src
使用方法命令行下执行,选择需要解锁的虚拟机然后选择操作系统版本.然后再虚拟机登录界面直接回车,不需要密码就可以登录了。

绕过VMware虚拟机登录认证神器—VMInjector

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回