Why should I know this?

nox 탐지 본문

Technic

nox 탐지

die4taoam 2021. 11. 2. 17:07

nox 탐지

이건 빼박캔트

 

nox 뿐 아니라 vbox 사용하는 x86 계열 에뮬레이터 다 잡을 수 있는 시그니처

 

핵심은 탐지하고자 하는 대상에서 결코 사용하지 않을 수 없는 부분을 찾는 것.
i8042 는 가상머신과 리얼머신간 키보드 연결을 위해 사용하되는 가상화 디바이스.
즉, 가상머신이 키보드를 사용하지 않기로 하지 않은 이상 없어질 수 없다.
(동시에 i8042는 구형 IBM/PC의 키보드 스펙이므로 리얼머신에 존재할리 없다. 모바일은 더더욱)

 

Comments