➤ 欺騙惡意軟體的進階技巧
✤ https://wbenny.github.io/2025/06/29/i-made-my-vm-think-it-has-a-cpu-fan.html
這篇文章記錄了一位研究人員為了欺騙惡意軟體,使其停止偵測虛擬機器環境而進行的一系列操作。某些惡意軟體會檢查系統中是否存在 CPU 風扇等硬體組件,以判斷是否在虛擬機器中運行。研究人員透過修改虛擬機器的 SMBIOS 資料,使其報告存在 CPU 風扇,從而繞過了惡意軟體的偵測機制。過程中,研究人員詳細描述瞭如何修改 SMBIOS 資料,以及遇到的問題和解決方案,包括需要同時偽造溫度探測器等相關資訊。最終成功地讓虛擬機器誤認為擁有 CPU 風扇。
+ 這篇文章很詳細地解釋瞭如何修改虛擬機器的 SMBIOS 資料,對安全研究人員來說很有幫助。
+ 感覺這種技術門檻比較高,需要對硬體和虛擬機器都有深入的瞭解。
#安全研究 #虛擬機器 #惡意軟體