繞過(guò)VMware虛擬機(jī)登錄認(rèn)證神器—VMInjector
VMInjector是一個(gè)繞過(guò)VMware Wordstation/Player上虛擬機(jī)登錄認(rèn)證的工具.支持當(dāng)前大部分主流操作系統(tǒng)。它的原理是直接操作內(nèi)存的方式來(lái)繞過(guò)登錄認(rèn)證。所以這種內(nèi)存補(bǔ)丁的方式是不持久的,虛擬機(jī)重啟之后會(huì)恢復(fù)正常的密碼驗(yàn)證功能。
利用條件:
1, 宿主機(jī)需要是windows(有管理員權(quán)限) 2, 虛擬化軟件是VMware workstation或者player 3, 存在鎖定的虛擬機(jī)
支持的版本:
宿主機(jī)支持32位和64位的windows,虛擬機(jī)支持win7,xin xp,MAC OS X,ubuntu大部分版本.在64位win7主機(jī),vmware 7.1.0,32位xp虛擬機(jī)測(cè)試通過(guò)
下載地址:https://github.com/batistam/VMInjector
測(cè)試心得:
github提供的源碼中是用python腳本來(lái)注入DLL,我用python2.7.5,psutil模塊1.1最新版,遍歷主機(jī)進(jìn)程的時(shí)候存在
權(quán)限不夠的問(wèn)題.(貌似是psutil模塊問(wèn)題?).而且測(cè)試了多次都是注入失敗.后來(lái)發(fā)現(xiàn)作者博客里演示的時(shí)候用的是編譯好的exe.這兩個(gè)exe在
github上也有,只是后來(lái)被作者刪掉了.不知道為什么.所以,需要回滾到github上一個(gè)版本來(lái)獲取exe執(zhí)行文件。
git clone https://github.com/batistam/VMInjector cd VMInjector git rebase -i HEAD~2 (在編輯界面刪除第2行文字!!!)
目的是撤銷最近的一次提交.這樣被刪掉的exe文件就回來(lái)了.
root@bt:~/VMInjector# ls LICENSE README vminjector vminjector-src root@bt:~/VMInjector# git rebase -i HEAD~2 Successfully rebased and updated refs/heads/master. root@bt:~/VMInjector# root@bt:~/VMInjector# root@bt:~/VMInjector# ls LICENSE vminjector vminjector64-exe.rar README vminjector32-exe.rar vminjector-src
使用方法命令行下執(zhí)行,選擇需要解鎖的虛擬機(jī)然后選擇操作系統(tǒng)版本.然后再虛擬機(jī)登錄界面直接回車,不需要密碼就可以登錄了。