:1.368KB : :1 :2021-11-13 16:10:07
.子程序 IsGuestOS, 逻辑型, 公开, 程序是否运行在虚拟化平台之上。
.参数 virType, 文本型, 参考 可空, 提供变量用来接收虚拟化平台类型,仅返回真时此参才有效;("Microsoft Hv" -> VirtualServer、VirtualPC、Hyper-V)("VMwareVMware" -> VMware)("XenVMMXenVMM" -> XenHVM)("KVMKVMKVM" -> KVM) ...
' 实现原理:将 eax=0x1 ,调用 CPUID 指令之后,ecx 的高 31 位可以判断出是否在虚拟机中,如果 ecx 的高 31 位为 0 表示在虚拟机下,否则在主机下!
' 当在虚拟机中时,将 eax=0x40000000,在调用 CPUID 指令之后即可在 ebx ecx edx 中取出虚拟化平台类型的标识。
置入代码 ({ 184, 1, 0, 0, 0, 15, 162, 193, 249, 31, 131, 225, 1, 133, 201, 117, 7, 184, 0, 0, 0, 0, 201, 195 })
virType = 取空白文本 (12)
置入代码 ({ 184, 0, 0, 0, 64, 15, 162, 139, 69, 8, 139, 0, 137, 24, 137, 72, 4, 137, 80, 8, 184, 1, 0, 0, 0, 201, 194, 4, 0 })
02-09监控软件是否运行功能
02-05C++判断某个程序是否运行
01-23判断程序启动次数及删除配置文件
01-23判断程序是否在U盘中
01-15判断程序今天是否启动过
12-16判断程序是否多开及防止多开的模块源码
12-12程序保护防破模块 有效检测OD是否运行源