说一点我的浅见,前两天看的大牛的博文
4 n& t+ Q* y( C* J% i) E. x5 V0 c7 e- B; }' ]3 I4 q+ ^
具体是这样他做大额的金融类的要求中间下载安装 但是一直不成功- I# `5 [% W* T/ u, T; j
1 J9 p7 P4 L% z! H- M+ S6 k2 J$ I
最后没办法抓包找到了 人家附带了一个安装后会判断你是不是在虚拟机里面安装的的数据
( j; w$ I$ V- X/ c
8 K. b' e9 Z, p4 C1 C. d7 b解决办法7 x8 ?9 ^* [) H3 }; y# |0 X9 S+ Q
7 I7 L* K( ~# @, [% `" U5 H& r7 u
一、直接在本机开干,用到的工具有TotalPrivacy,CCleaner.DiskID、MAC、syste修改工具。有人说自己电脑是中文系统,可以直接开干吗?答案是不可以,这是最基本的常识,你可以把你的中文系统切换成英文系统。中文系统变为英文系统的方法很简单,在控制面板里面的区域语言中,把系统语言设置为英文就好了。如果语言切换中出现错误,那么下载语言包。装上就可以。
7 J' c2 p/ v( u6 ]6 h
k$ T+ _/ n ~5 Y2 X+ ?" {二、虚拟机下工作,软件本身是监测虚拟机程序,从而禁止软件在虚拟系统中运行,那么我们就让软件检测不到是在虚拟机下运行的。4 O& O3 Y2 h. e
/ C1 P5 O' f, @' o( ]1.首先把系统调整为最佳性能,让虚拟机系统速度变为最快,关闭自动更新。然后关闭虚拟机。- c* f, A6 M5 T9 R6 a
8 n0 c0 ]# w5 S2 A; b* T" c$ r/ v
: C: n- ?, o8 c8 F
2.找到虚拟机系统下的vmx文件,用记事本打开文件,在末尾加入
! c% _! K: O9 vmonitor_control.restrict_backdoor = TRUE, i; r5 X, S" y, `1 q+ Y
disable_acceleration = TRUE b, R- q/ ?- A' J" u2 t) H
这样就可以解决我们的问题,如果这样你的VMtool不能用,那么就加上后面的这些代码
9 _5 J' q( W6 T7 ~5 tisolation.tools.getPtrLocation.disable = “TRUE”9 O b3 c. P* ]: N4 }0 a1 d
isolation.tools.setPtrLocation.disable = “TRUE”$ D9 J( F8 r% E" B9 }: q! I$ c0 \' R9 I
isolation.tools.setVersion.disable = “TRUE”4 u. C8 h6 F$ S* q) }
isolation.tools.getVersion.disable = “TRUE”
% d+ T4 N8 n6 L" l4 pmonitor_control.disable_directexec = “TRUE”, P( v0 d5 R+ a: b
monitor_control.disable_chksimd = “TRUE”
$ `& O/ H8 {4 \, i" amonitor_control.disable_ntreloc = “TRUE”
: U" H+ B' E4 x; g- S, j# J4 A4 lmonitor_control.disable_selfmod = “TRUE”
8 I9 v, @" ^( b# n; S8 Zmonitor_control.disable_reloc = “TRUE”
& Z. V$ S B9 R) a1 ~9 z" v7 P) dmonitor_control.disable_btinout = “TRUE”$ X; z0 O) g; i2 x
monitor_control.disable_btmemspace = “TRUE”2 u5 j5 w% f7 ], e3 K+ f; c T
monitor_control.disable_btpriv = “TRUE”
! ~; k! ]8 E$ d- G8 B4 A Q3 H$ Jmonitor_control.disable_btseg = “TRUE”0 }8 G7 W; L1 E7 N5 d
这样虚拟机系统性能会有所下降,这时你要关闭所有不必要的系统服务,保证虚拟机的运行速度。
8 @! r# Z& a9 B- J0 V, d' Q+ n* [ |