当前位置:首页 > 虚拟机 > 正文

虚拟机不被检测


一、如何防止VMware被应用程序检测一家不受信任的银行的网银专业版(我就不点名了,大家都心知肚明)检测到它在虚拟机上运行,​​拒绝登录。一种方法是花钱购买它的USBKey并将其映射到虚拟客户端。如果你不想浪费钱,就得用下面的方法来作弊。孟子说,君子可以欺。对于某银行IT部门的一群偏执的人来说,他们可以被欺骗并感到安全。此外,我们希望有一个针对其他虚拟机的反检测解决方案。嘿嘿。如果你的电脑速度足够快,首先将你的VMware虚拟机中的操作系统调整到最快的状态(关闭不必要的程序、自动更新等)然后关闭虚拟机,打开VMware虚拟机的文件配置;,这是一个后缀为vmx的文本文件。在e=e=e=e=TRUEmonitor_e_directexec=TRUEmonitor_e_chksimd=TRUEmonitor_e_ntreloc=TRUEmonitor_control中添加以下内容.disable_selfmod=TRUEmonitor_e_reloc=TRUEmonitor_e_btinout=TRUEmonitor_e_btmemspace=TRUEmonitor_e_btpriv=TRUEmonitor_e_btseg=TRUE并非有这些参数都是必需的,但最安全的方法是添加所有参数。它可以提高模拟的真实感,但速度也会慢很多。对于当今给定银行的网上银行专业版,您可以简单地添加e=e=TRUE,这不会影响虚拟机级别的速度。如果不起作用,请稍后添加其他项目。
二、在虚拟机运行软件怎么不让软件检测不是虚拟机运行的

找到注册表。
注册表将包含虚拟机的属性值。一些程序的半虚拟化机制是通过从注册表中检索这些属性字段来确定这些属性字段。
VMware可以检测添加到vmx中的许多配置以防止检测,但这对于某些程序可能无效。这是因为VMware的显卡驱动名称在VMware中是固定值。它可以避免被许多程序(例如MapleStory)检测。
我使用的方法如下:
```
VMware:

将以下内容添加到vmx文件末尾:monitor_ct_backdoor="true"

GotoHKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E968-E325-11CE-BFC1-08002BE10318}/0000->删除`DriverDesc`的内容

VirtualBox:

Openregedit

将文件夹VBOX__更改为NOBOX__

将SystemBiosVersion更改为NOBOX-1