2010-03-03 2 views
4

다음 Windows 환경 중 하나에서 Windows 응용 프로그램이 실행될 때를 감지하는 방법에 대한 아이디어를 찾으십시오. 탐지를위한 일부 초기 아이디어는 괄호 안에 있습니다. (훨씬) 향상된 탐지 기술이있을 수 있습니다. 제가 생각한 초보 아이디어는 Google 연구에 기반합니다.응용 프로그램이 VM 환경에서 실행 중일 때 감지

  • VM웨어

  • Microsoft 가상 PC (장치가 IDE 디스크에 대해 "가상 HD"라는있다 "MS 가상 SCSI 디스크 장치"(선택 VM웨어 도구의 존재를 찾는 하나의 방법입니다) 자신의 SCSI 디스크)

  • 시트릭스 젠

  • 일 가상 상자

에 대한

+0

왜이 작업을 수행 하시겠습니까? –

답변

2

저자 빠르게 당신이 VM에있는 여부를 파악하기 위해 여러 가지 방법을 개발 보안 커뮤니티에서 큰 부정적인 반응을 일으키는 원인이 탐지으로 주장 BluePill 참조 말콤 감사합니다. 그 중 가장 좋은 것은 타이밍을 기반으로 한 것 같습니다.