摘要: 1 BOOL CInsideVmDlg::IsInsideVm() 2 { 3 bool rc = true; 4 5 __try 6 { 7 __asm 8 { 9 push edx10 push ecx11 push ebx12 13 mov eax, 'VMXh'14 mov ebx, 0 // 将ebx设置为非幻数’VMXH’的其它值15 ... 阅读全文
posted @ 2012-04-21 22:58 r3call 阅读(327) 评论(0) 推荐(0) 编辑
摘要: 1 #include "stdafx.h" 2 #include "windows.h" 3 #include "wincon.h" 4 #include "stdlib.h" 5 #include "stdio.h" 6 #include "time.h" 7 #include "nb30.h" 8 #pragma comment(lib,"netapi32.lib") 9 10 typedef struct _ASTAT_11 {1 阅读全文
posted @ 2012-04-21 16:31 r3call 阅读(356) 评论(0) 推荐(0) 编辑
摘要: 这是一个最简单的反虚拟机测试,通过检测是否包含虚拟机tools的进程来判断是否是虚拟机。首先写一个函数,判断是否包含某进程 1 //是否包含某进程 2 BOOL IsContainsProcess(CString strProName) 3 { 4 PROCESSENTRY32 pe32; //定义结构体变量来保存进程的信息 5 pe32.dwSize = sizeof(pe32); //填充大小 6 7 HANDLE hProcessSnap = ::CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0); ... 阅读全文
posted @ 2012-04-21 11:48 r3call 阅读(5336) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2012-04-21 10:12 r3call 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 首发:【吾爱破解】作者:小童工具:OllyDbg、Delphi程序一个、易语言程序一个、MFC程序一个----------------------------------------------------------------------------------------------------------------------------------------------------------《《《Delphi程序》》》特征码:FF 93 20 01 00 00 5B C3 53--------------------------------------------------- 阅读全文
posted @ 2012-04-21 09:27 r3call 阅读(497) 评论(0) 推荐(0) 编辑