小弟做程序的时候需要判断程序的执行环境,能不能提示下怎么样判断一程序是在VMWare或VirtuaPC中执行,谢谢。
回复(21) 2007-12-28 10:11 来自版块 - 反流氓、反木马和rootkit
表情
zhou_gz8888int swallow_redpill () { unsigned char m[2+4], rpill[] = "\x0f\x01\x0d\x00\x00\x00\x00\xc3"; *((unsigned*)&rpill...(2008-06-17 15:52)
guaiguaiguanVirtualBox 虚拟机怎么测?(2008-01-11 16:28)
ProPlayboy引用第13楼killvxk于2008-01-05 06:41发表的 : 看xx算法算pi 300W位的时间和cpu利用率 ~~ 最简单的方法就是检查到安装有开发工具或者ida就不执行~~~ ....... ,另外可以自动清空磁盘中的文件的扇区。。(2008-01-08 14:15)
wowocock引用第15楼guaiguaiguan于2008-01-07 12:10发表的 : #include <stdio.h> inline int idtCheck () { unsigned char m[2]; ....... __asm sldt ...(2008-01-08 11:35)
xyzreg“idtCheck(); gdtCheck(); ” 这两个没必要写,因为如果依照这两个来判断的话也会出现在真实机器上存在误判的情况,比较准确的是LdtCheck()。(2008-01-08 01:18)
ljh1021引用第13楼killvxk于2008-01-05 06:41发表的 : 看xx算法算pi 300W位的时间和cpu利用率 ~~ 最简单的方法就是检查到安装有开发工具或者ida就不执行~~~ ....... 算圆周率?(2008-01-07 20:29)
guaiguaiguan#include <stdio.h> inline int idtCheck () { unsigned char m[2]; __asm sidt m; printf("IDTR: %2.2x %2.2x\n"...(2008-01-07 12:10)
wedday看xx算法算pi 300W位的时间和cpu利用率??? xx算法,能不能说仔细些 ,谢谢(2008-01-05 13:51)
killvxk 看xx算法算pi 300W位的时间和cpu利用率 ~~ 最简单的方法就是检查到安装有开发工具或者ida就不执行~~~ 拒绝在任何技术人员的pc上执行~~(2008-01-05 06:41)
xyzreg继续回7楼的,redpill在判断真实机器时确实是有误判,是sidt的问题,改用sLdt的方法吧 #include <stdio.h> int LdtCheck() { unsigned char m[2]; __asm sldt m; ...(2008-01-05 01:03)

返回顶部