首页
社区
课程
招聘
[求助]TP检测VT问题
发表于: 2016-10-18 18:32 8736

[求助]TP检测VT问题

2016-10-18 18:32
8736
TASLogin.exe反复调用CPUID rax.7  rax.0  rax.1  rax.80000000  rax.80000001

后4个参数说明TP照扒newbluepill,
但是参数7是干什么的?我找了半天没有找到CPUID参数详解的相关文档

还有你们是怎么过TP检测的?我把rcx参数返回不支持VMX或SVM但还是被TP检测到,报程序不可以在虚拟机中运行
我测试过在被TP检测到时TP并没有检测msr,vmcall,cr4

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
“程序不可以在虚拟机中运行”跟VT没关系,请在vmx文件中加上monitor_control.restrict_backdoor = "TRUE"

参数7可能是TP自己实现的功能号吧,毕竟只要接管了cpuid之后就可以让guest的cpuid对host实现特定功能,你想让cpuid实现CreateFile都不是问题~
2016-10-18 20:54
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我大概是知道原因的……你要感兴趣私聊个qq号给我
2016-10-18 21:19
0
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
毕竟VMM在root下就是王 可怜的VM只能被其支配
2016-10-18 23:48
0
雪    币: 125
活跃值: (45)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5

TP是不是真的照扒书里写的通过延迟或页面等方法检测VT
2016-10-19 14:37
0
雪    币: 156
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
TP对VT的检测过了吗
2018-10-20 22:37
0
游客
登录 | 注册 方可回帖
返回