繞過VMware虛擬機登錄認證神器—VMInjector
VMInjector是一個繞過VMware Wordstation/Player上虛擬機登錄認證的工具.支持當前大部分主流操作系統。它的原理是直接操作內存的方式來繞過登錄認證。所以這種內存補丁的方式是不持久的,虛擬機重啟之后會恢復正常的密碼驗證功能。
利用條件:
1, 宿主機需要是windows(有管理員權限) 2, 虛擬化軟件是VMware workstation或者player 3, 存在鎖定的虛擬機
支持的版本:
宿主機支持32位和64位的windows,虛擬機支持win7,xin xp,MAC OS X,ubuntu大部分版本.在64位win7主機,vmware 7.1.0,32位xp虛擬機測試通過
下載地址:https://github.com/batistam/VMInjector
測試心得:
github提供的源碼中是用python腳本來注入DLL,我用python2.7.5,psutil模塊1.1最新版,遍歷主機進程的時候存在
權限不夠的問題.(貌似是psutil模塊問題?).而且測試了多次都是注入失敗.后來發現作者博客里演示的時候用的是編譯好的exe.這兩個exe在
github上也有,只是后來被作者刪掉了.不知道為什么.所以,需要回滾到github上一個版本來獲取exe執行文件。
git clone https://github.com/batistam/VMInjector cd VMInjector git rebase -i HEAD~2 (在編輯界面刪除第2行文字!!!)
目的是撤銷最近的一次提交.這樣被刪掉的exe文件就回來了.
root@bt:~/VMInjector# ls LICENSE README vminjector vminjector-src root@bt:~/VMInjector# git rebase -i HEAD~2 Successfully rebased and updated refs/heads/master. root@bt:~/VMInjector# root@bt:~/VMInjector# root@bt:~/VMInjector# ls LICENSE vminjector vminjector64-exe.rar README vminjector32-exe.rar vminjector-src
使用方法命令行下執行,選擇需要解鎖的虛擬機然后選擇操作系統版本.然后再虛擬機登錄界面直接回車,不需要密碼就可以登錄了。