能力值:
( LV2,RANK:10 )
|
-
-
2 楼
FFFFF807D247DFC0 - C7 F8030000 - xbegin FFFFF807D247DFC8
FFFFF807D247DFC5 - 00 0F - add [rdi],cl
FFFFF807D247DFC7 - 01 D5 - add ebp,edx
FFFFF807D247DFC9 - C3 - ret
FFFFF807D247DFCA - C7 F80A0000 - xbegin FFFFF807D247DFD9
FFFFF807D247DFCF - 00 8A 01FFD10F - add [rdx+0FD1FF01],cl
FFFFF807D247DFD5 - 01 D5 - add ebp,edx
FFFFF807D247DFD7 - B0 01 - mov al,01
FFFFF807D247DFD9 - C3 - ret
FFFFF807D247DFDA - 32 C0 - xor al,al
FFFFF807D247DFDC - C3 - ret 这几处检测 vmread 似乎是最后面执行的,至于TSX cpuid invplg 这几处也搞不懂在检测个啥,原理是什么?
最后于 2022-10-23 16:40
被麦瑞鸭编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT
最后于 2022-10-23 17:15
被~时光荏苒编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
~时光荏苒
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT
可以啊,但是你注入异常后只能 过掉 vmx指令的检测,他后面还有检测。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
~时光荏苒
vmread 直接返回不支持这个功能注入异常不可以吗?还有包括一些别的VMxxx都是直接回返让它显示此计算机不支持VT 除非你能把后面的检测HV的代码找到,否则你注入异常了也无济于事。
最后于 2022-10-23 17:22
被麦瑞鸭编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
95eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6k6h3y4J5k6i4c8Q4x3X3g2U0L8s2g2T1i4K6u0r3x3U0l9J5x3q4)9J5c8U0l9@1i4K6u0r3x3e0y4Q4x3V1k6Z5L8%4N6Q4x3X3c8S2L8Y4c8A6i4K6u0V1j5$3S2W2j5i4c8K6i4K6u0V1k6r3g2@1k6h3y4@1i4K6u0V1M7%4W2K6N6r3g2E0i4K6u0V1k6h3#2#2L8r3q4@1K9h3!0F1i4K6u0W2K9s2c8E0L8q4)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0c8Q4b7V1c8Q4b7e0m8Q4c8e0g2Q4z5p5k6Q4b7f1k6Q4c8e0c8Q4b7V1u0Q4b7e0g2Q4c8e0k6Q4z5f1k6Q4b7e0g2Q4c8e0S2Q4z5o6m8Q4z5o6y4Q4c8e0c8Q4b7U0S2Q4z5o6m8Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0c8Q4b7U0S2Q4b7f1p5`.
|
能力值:
( LV3,RANK:35 )
|
-
-
7 楼
tsx 是4 代到9代酷睿的一个多线程协同指令 默认关闭 用这个指令检测是因为这个指令触发handle的编号不同没办法捕获
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
Chords
tsx 是4 代到9代酷睿的一个多线程协同指令 默认关闭 用这个指令检测是因为这个指令触发handle的编号不同没办法捕获
原来如此,怪不得我在正常模式和vt模式跑出的结果都一样,12代
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
麦瑞鸭
FFFFF807D247DFC0 - C7 F8030000 &am ...
给个联系方式 我也在处理vt检测
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
HV是啥?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
EASYANTICHEAT.SYS是怎么提取出来的?大神
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
大佬有群吗 VT学习萌新
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
不循环的话 能直接让这条线程结束吗
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mb_punpkihu
不循环的话 能直接让这条线程结束吗
我也在找组织唉,没有群,新手。 直接结束驱动就会卸载,应用层没有通讯也会一起结束。
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
创建个群呗,然后往评论区发,我拉人进去
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
思路清奇
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
大佬怎么拦截vmread指令呢 ,您能指点一下嘛  ,我也是用的hv
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
麦瑞鸭
FFFFF807D247DFC0 - C7 F8030000 &am ...
大佬可以加个联系方式嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼

是这么干吗?但貌似还是被检测。。这个vmread指令是不是在最后才调,在这之前还有别的检测
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
麻里麻里红
是这么干吗?但貌似还是被检测。。这个vmread指令是不是在最后才调,在这之前还有别的检测
留个Q一起研究呀
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
买了一个镜像,可以过EAC。不知道怎么实现的。镜像太大了65GB。求查找思路。
|
|
|