Bypass Vmp vm detect过虚拟机VMP3.6驱动的源码,主要用于过Vmp3.6 检测,给实时运行的系统硬件列表打上补丁,移除所有带VMware, Virtual,VMWARE标识的检测。

VMP检测机制:
. 检测CPUID指令
. 从硬件供应中检测硬件列表

过 CPUID 检测

在.vmx文件中添加以下代码

hypervisor.cpuid.v0 = "FALSE"

编译环境:

Visual Studio 2019 and WDK 10
Bypass Vmp vm detect过虚拟机VMP3.6驱动的源码 第6张插图