首页
社区
课程
招聘
[原创]Windows应用层实现VmWare穿透读写,实现无签名驱动加载。
发表于: 2023-2-21 12:58 37107

[原创]Windows应用层实现VmWare穿透读写,实现无签名驱动加载。

2023-2-21 12:58
37107
收藏
免费 31
支持
分享
最新回复 (48)
雪    币: 203
活跃值: (1274)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
26
我滴龟龟,豆总一出手就非同凡响
2023-3-6 19:22
0
雪    币: 8472
活跃值: (4996)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
这个技术能“致富”么?虚拟机外实现读写游戏内存?
2023-3-8 15:31
0
雪    币: 78
活跃值: (2328)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
豆总一出手就非同凡响
2023-3-14 20:31
0
雪    币: 37960
活跃值: (139)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
大佬,我看您这个是读写虚拟机内存,请问如果需要读写虚拟机磁盘上的文件的话,是什么思路呢?
2023-3-15 08:30
0
雪    币: 203
活跃值: (1274)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
30
mb_hsbicxpt 大佬,我看您这个是读写虚拟机内存,请问如果需要读写虚拟机磁盘上的文件的话,是什么思路呢?
自己解析文件系统喽
2023-3-17 14:56
0
雪    币: 37960
活跃值: (139)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
palkiver 自己解析文件系统喽
这个好像比较麻烦,想知道是否有通过vmx进程向guest 虚拟机发送backdoor指令的方式呢?前几年安全会议曝光的虚拟机逃逸是通过guest向host发送来实现的,反过来可行吗?
2023-3-21 14:45
0
雪    币: 203
活跃值: (1274)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
32
mb_hsbicxpt 这个好像比较麻烦,想知道是否有通过vmx进程向guest 虚拟机发送backdoor指令的方式呢?前几年安全会议曝光的虚拟机逃逸是通过guest向host发送来实现的,反过来可行吗?
正向的不就是正常调用API么,详见vmware SDK
2023-3-21 16:51
0
雪    币: 37960
活跃值: (139)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
palkiver 正向的不就是正常调用API么,详见vmware SDK
感谢回复,我查阅了相关的资料,发现api那个需要指定guest机器的用户名和密码,在vmware或者esxi本机上,是否有不需要输入密码的方式呢?
2023-3-21 21:33
0
雪    币: 129
活跃值: (522)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34

太强了。快开课。我要买课。

2023-7-29 01:28
0
雪    币: 1832
活跃值: (5387)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35

你不是2021年找到工作了?又被裁员了?

2023-7-30 07:48
1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36

大佬,你虚拟机用的是win10什么版本,不好意思刚看到了,1909的

最后于 2023-7-30 15:49 被wx_周云景编辑 ,原因:
2023-7-30 15:48
0
雪    币: 42
活跃值: (1266)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
豆总,怎么更新内核偏移啊,我想换win11的虚拟机镜像
2024-8-19 14:04
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
Nt Kernel Address Offset Initialization Failed.  
2024-11-5 22:19
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39

发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base > vmem.base + vmem.size。在读内存的时候 从结果看要读取cr3的物理地址 + vmem.base - 0x40000000的地方才可以读到真实数据,前面这个判断条件并不准确,大佬知道原因吗?

2024-11-18 09:46
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
40
大佬你这个虚拟机是什么版本,为什么我编译了你的代码,运行初始化失败,内存初始化
2024-12-25 14:36
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
41
小希希 请问虚拟机是什么版本?
你编译运行正常不,
2024-12-25 14:39
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
你编译可以正常打印没错吗,我打印说内核偏移错误
2024-12-28 22:58
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
线代与复变 发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
你可以正常使用吗
2024-12-29 09:55
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
44
线代与复变 发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
豆总你vm什么版本,系统具体是什么版本号
2024-12-29 10:04
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
45
始终报内核偏移初始化失败
2024-12-30 11:11
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
46
线代与复变 发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
最后于 2024-12-31 20:30 被qq无言编辑 ,原因:
2024-12-31 08:34
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
47
线代与复变 发现了个问题,当虚拟机内存设置为4G 8G的时候尤为严重,虚拟机得内存与vmx的vmem文件,虽然尺寸一样,但是并不是一对一线性存储的。打个比方某个三环进程的cr3的物理地址 + vmem.base ...
最后于 2024-12-31 20:39 被qq无言编辑 ,原因:
2024-12-31 16:18
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48
wx_nethuige Nt Kernel Address Offset Initialization Failed.
我也是这样
2024-12-31 20:31
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
牛逼!!!
2025-4-27 13:29
0
游客
登录 | 注册 方可回帖
返回