
1 ysc3839 2024-03-19 03:52:40 +08:00 via Android 新建虚拟机也不行吗? |
2 ysc3839 2024-03-19 03:53:13 +08:00 via Android 另外最好能提供软件看看 |
3 VIVIANSNOW 2024-03-19 07:19:28 +08:00 新建虚拟机看看结果然后继续推理 |
4 liyafe1997 2024-03-19 07:28:08 +08:00 “还原虚拟机也是被限制注册”,理论上这一条就排除了“文件隐藏在深层次文件夹中”,因为还原虚拟机以后整个硬盘镜像都还原了。有可能是 MAC 地址,试试改下虚拟机网卡的 MAC 地址试试? |
5 chitaotao 2024-03-19 07:58:25 +08:00 via Android 可以用 process monitor ,看看程序的行为,包括读写注册表和文件这种的 |
6 datadump 2024-03-19 08:54:44 +08:00 火绒剑也可以看到程序启动过程,读写了哪些文件,注册表 |
7 seers 2024-03-19 08:54:59 +08:00 via iPhone 发出来逆向看看 |
8 iorilu 2024-03-19 08:55:12 +08:00 能联网那就是将信息, 次数发送到服务器了阿 至于用的啥信息限制, 反正 mac, 硬盘码等不变的信息都是可以的, 即使用虚拟机也可以检测出原系统信息的把, 并不是说 虚拟机就能隐藏一切, 很多软件都可以检测是否虚拟机运行的 |
9 zhq566 2024-03-19 08:56:53 +08:00 如果没壳,用 OD 、x32dbg 在这几个相关系统函数下断再追出来改掉就好了。 |
10 crisrock 2024-03-19 10:08:21 +08:00 让我奇怪的是,为什么“还原到这个备份了 1 年的系统上,就可以再次注册账号继续使用” |
12 leungzw246 2024-03-19 10:35:01 +08:00 硬件组合生成机器码,服务器验证 |
13 forty 2024-03-19 15:45:46 +08:00 用 sandboxie 运行, 就知道改写了什么 |
14 liyafe1997 2024-03-19 15:57:41 +08:00 @iorilu 虚拟机检测不出原系统系统,只能检测是否虚拟机运行,对 QEMU 这种模拟器是一点办法都没有。 |
15 QvQloli77 OP @ysc3839 你懂程序或者逆向可以提供。新建虚拟机行,备份虚拟机 1 ,第一次行,没问题,再还原到新建的虚拟机上就不能继续用了 |
16 QvQloli77 OP @liyafe1997 提问中说了,改 mac 无效。每次都新建虚拟机可以用,用之前备份虚拟机,在备份 2 上使用,再还原虚拟机,然后就不可使用。.exe 文件,直接复制就可以打开,需要注册 |
18 QvQloli77 OP @iorilu 每次新建虚拟机软件还可以用,用之前先备份,但用了后再还原到备份的,则无法继续使用,会弹窗,禁止注册。如果读取设备码,它是怎么能读到 cpu 码的 |
19 QvQloli77 OP @crisrock 还原到 1 年前备份的系统,可能就相当于是新建的虚拟机吧,每次新建虚拟机安装系统还是可以用的。但如果现在新建虚拟机,备份,使用,1 小时或者短暂时间,再还原到先前(现在)备份的,也是不能使用 |