冰楓論壇

 找回密碼
 立即註冊
搜索
查看: 771|回覆: 0
打印 上一主題 下一主題

[求助] 求VM16虚拟机过CSOL检测的方法

[複製鏈接]

1

主題

0

好友

1

積分

新手上路

Rank: 1

UID
422018
帖子
7
主題
1
精華
0
積分
1
楓幣
52
威望
1
存款
0
贊助金額
0
推廣
0
GP
1
閱讀權限
10
性別
保密
在線時間
4 小時
註冊時間
2024-1-24
最後登入
2025-11-6
跳轉到指定樓層
1
發表於 2025-3-28 09:04:11 |只看該作者 |倒序瀏覽
最近在研究VMware虚拟机的去虚拟化,在b站和各大论坛里找了好多资料,按步骤做出了自己的去虚拟化系统
VMware用的16.1.2版本,系统选的不忘初心精简版Win10 1909,过了鲁大师和大部分的壳子检测

由于我做这个虚拟机的目的是学习逆向以及多开CSOL用的,我在测试去虚拟化的时候也遇到了一些问题,在这里和大家交流讨论一下,如果有大佬可以指点迷津小弟我感激不尽:

1.关于monitor_control.restrict_backdoor = "TRUE"的问题,这行过检测代码和显卡的3D加速不可兼得。已知可以通过魔改显卡驱动解决此问题,但是b站和论坛里都没有教程,我无法解决此问题。
2.在虚拟机硬件兼容性为“Workstation 16.x"的情况下,Win10系统去虚拟化之后,CSOL可以进入游戏,但是5分钟左右就会被检测到异常进程,用同样的去虚拟化方法和步骤,把系统换为Win7则不会被检测到。
   如果把虚拟机硬件兼容性改为“Workstation 10.x",则Win10和Win7都可以进入游戏并且不会被检测到。

初步猜测CSOL检测到异常进程是因为在硬件兼容性为Workstation 16.x的情况下VM16.1.2与Win10系统的内存交互造成的,其间我也尝试了很多解决方法,比如启用虚拟化IOMMU(IO内存管理单元)、禁用内存页面修整,把虚拟机硬盘从NVME格式换为IDE和SCSI等,但都没有效果,这让我百思不得其解。

如果有大佬知道如何解决上述问题的话,请在评论区不吝赐教
[發帖際遇]: hhoil1 搭「雲豹勘災」不但引發民怨,還花費油資 1 楓幣 幸運榜 / 衰神榜
收藏收藏0 推0 噓0

分享這篇文章



把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1鑰匙
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$
高級模式
B Color Image Link Quote Code Smilies

廣告刊登意見回饋關於我們管群招募本站規範DMCA隱私權政策詐騙防範及資料調閱

Copyright © 2011-2025 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2025-12-5 20:47

回頂部