使裸机 Windows 看起来像是虚拟机

使裸机 Windows 看起来像是虚拟机

我知道某些恶意软件通过限制虚拟机中的恶意功能来保护自己,并且出于测试目的,我想在裸机上伪造这种保护,而开销很少或没有开销(因此不运行真正的虚拟机)。

有没有什么解决办法?或者出于某些原因,这甚至不是一个好主意?

答案1

可能无法以通用方式伪造它。程序可以通过太多地方来识别 Windows 是否作为 VM 运行,而且并不总是容易甚至不可能更改它们。例如,它们可能会查看系统信息, 或者硬件设备名称

如果它使用 wmic 检查 Win32_BaseBoard.Manufacturer 为“Microsoft Corporation”、“VMWARE”或“Oracle Corporation”,那么它是不可能来更新此信息。

对于单个程序,您可以尝试追踪它如何识别它是否作为 VM 运行,以及如何欺骗它(例如 MAC 地址),但对于测试来说,在 VM 中运行可能更容易(也更安全)。

相关内容