硬核技术:如何利用CPU非法指令精准识别DOSBox模拟器
本文详细介绍了如何通过底层技术手段检测程序是否运行于DOSBox环境。由于DOSBox高度兼容DOS API,传统的BIOS字符串检测方法极易被伪造。作者另辟蹊径,发现DOSBox为了内部机制,自定义了x86指令集中的`FE 38`操作码作...
标签索引
这个标签下有 1 篇文章。按时间回看相关判断与实践记录。
标签精选
本文详细介绍了如何通过底层技术手段检测程序是否运行于DOSBox环境。由于DOSBox高度兼容DOS API,传统的BIOS字符串检测方法极易被伪造。作者另辟蹊径,发现DOSBox为了内部机制,自定义了x86指令集中的`FE 38`操作码作...