说一点我的浅见,前两天看的大牛的博文 3 Z0 i d. _/ c6 p) V5 t- B
$ |8 T+ Y& E# [* e
具体是这样他做大额的金融类的要求中间下载安装 但是一直不成功
7 m: _4 L- {7 }5 o
. m! Y" Z: W7 i3 j4 w0 ]% x最后没办法抓包找到了 人家附带了一个安装后会判断你是不是在虚拟机里面安装的的数据! ?, V6 Y4 K; k1 d' |
, O- U* f& J7 j d# ^/ ]8 b解决办法/ ^ y" t7 a; w! S, N* q% _ x$ p
# C. W" G% [0 o3 `0 B) C. @& ~
一、直接在本机开干,用到的工具有TotalPrivacy,CCleaner.DiskID、MAC、syste修改工具。有人说自己电脑是中文系统,可以直接开干吗?答案是不可以,这是最基本的常识,你可以把你的中文系统切换成英文系统。中文系统变为英文系统的方法很简单,在控制面板里面的区域语言中,把系统语言设置为英文就好了。如果语言切换中出现错误,那么下载语言包。装上就可以。
; ]8 f: k7 L: f3 g4 ~/ @
1 { ~& }! i8 M. e+ _: u二、虚拟机下工作,软件本身是监测虚拟机程序,从而禁止软件在虚拟系统中运行,那么我们就让软件检测不到是在虚拟机下运行的。( F- X8 l3 |" F( B+ E, Z
3 U1 Q! J9 `$ u& X7 W& n r1.首先把系统调整为最佳性能,让虚拟机系统速度变为最快,关闭自动更新。然后关闭虚拟机。
& x, Y, f, E/ N0 |: {9 p1 G6 [8 a. j- A* ~0 @5 q' s2 {# M- n/ z
) g G" E" j% y# h, \, r
2.找到虚拟机系统下的vmx文件,用记事本打开文件,在末尾加入; x2 o1 D0 `; J: R
monitor_control.restrict_backdoor = TRUE
% `. U% V: W) f7 F+ }% _! Y' C8 Xdisable_acceleration = TRUE
3 J! M% w4 D+ v- L" n$ T" |! z这样就可以解决我们的问题,如果这样你的VMtool不能用,那么就加上后面的这些代码8 W- o5 G/ O$ b: H$ d6 z: z6 h9 c
isolation.tools.getPtrLocation.disable = “TRUE”4 H4 t1 P- z% C3 v0 D. T
isolation.tools.setPtrLocation.disable = “TRUE”9 z* R* q. }+ H
isolation.tools.setVersion.disable = “TRUE”* n2 Q( {/ O6 p
isolation.tools.getVersion.disable = “TRUE”. B$ t! V; B0 @0 p
monitor_control.disable_directexec = “TRUE” h k$ N6 a+ B
monitor_control.disable_chksimd = “TRUE”2 f" U& Z F- L+ x) l+ p
monitor_control.disable_ntreloc = “TRUE”
/ T) C1 m! L8 R/ X- {& Kmonitor_control.disable_selfmod = “TRUE”
% x: U* j& B3 ` q7 omonitor_control.disable_reloc = “TRUE”
1 ^7 X! k% h( U' p0 {( R, B2 Z, q; w) _monitor_control.disable_btinout = “TRUE”
- K. `& L' ?. h# Rmonitor_control.disable_btmemspace = “TRUE”5 x( h# Q. m* i- a6 d9 P& i
monitor_control.disable_btpriv = “TRUE”$ g. l6 x! }& i: P9 {# H) [4 v9 E
monitor_control.disable_btseg = “TRUE”4 H8 B$ k* }! D" v, B3 n
这样虚拟机系统性能会有所下降,这时你要关闭所有不必要的系统服务,保证虚拟机的运行速度。1 S# ^5 o2 `8 p3 y
|