このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン | 次のリビジョン 両方とも次のリビジョン | ||
malware:vmsetting [2012/11/26 09:21] kikuzou |
malware:vmsetting [2012/11/26 09:48] kikuzou |
||
---|---|---|---|
行 42: | 行 42: | ||
* comming soon... | * comming soon... | ||
+ | |||
+ | ===== 参考情報:ScoopyNG - The VMware Detection Tool ===== | ||
+ | * [[http:// | ||
+ | * 仮想OS上で、VMware環境か検知するツール | ||
+ | |||
+ | ==== 上記3つの対策を施した上で実行した結果 ==== | ||
+ | * 「Test 7: VMware emulation mode」で検知されてしまう。 | ||
+ | * Derek Soeder' | ||
+ | |||
+ | < | ||
+ | #################################################### | ||
+ | :: | ||
+ | :: Windows version v1.0 :: | ||
+ | |||
+ | [+] Test 1: IDT | ||
+ | IDT base: 0x8003f400 | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 2: LDT | ||
+ | LDT base: 0xdead0000 | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 3: GDT | ||
+ | GDT base: 0x8003f000 | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 4: STR | ||
+ | STR base: 0x28000000 | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 5: VMware "get version" | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 6: VMware "get memory size" command | ||
+ | Result | ||
+ | |||
+ | |||
+ | [+] Test 7: VMware emulation mode | ||
+ | Result | ||
+ | |||
+ | :: | ||
+ | :: [ www.trapkit.de ] :: | ||
+ | #################################################### | ||
+ | </ | ||