基于寄存器状态的VMware虚拟机探测

本文为原创文章,转载或引用时必须保留本文链接和此版权声明信息:

VMDetect是在病毒和恶意软件中经常用到的一种机制,用来检测当前是否是被运行在虚拟机环境中。如果这些恶意软件发现自己是被运行在虚拟机中,通常不会执行恶意行为,以增加安全专家分析它们的难度。同时这些探测机制也是可以作为恶意软件分析过程中将该样本判定为”恶意”的一个标准,这也正是本文撰写的目的。
本程序是一个用C语言写的小程序,用来检测当前是否被运行在VMware中。
之前也写过一个综合多种方法检测VMware的程序,回头会整理下放进Github中

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注