В целях защиты корпоративного программного обеспечения от несанкционированного копирования в виртуализированных средах предложены методы детектирования, опирающиеся на особенности работы процессора, данные Desktop Management Interface (DMI) и системные артефакты гипервизора. Предлагаемая реализация включает в себя получение инструкции CPUID для проверки 31-го бита ECX, устанавливающегося внутри виртуальной машины (ВМ). Анализ полей DMI позволяет выявить строки, связанные с виртуализацией. Измерение RDTSC обнаруживает характерные для виртуализации задержки и кэш-промахи. Также детектирование дополняют такие методы, как проверка первых трёх октетов MAC адреса, наблюдение за динамикой температуры и анализ размера виртуального диска. Методы на основе CPUID, DMI и системных артефактов выявляют исполнение кода в виртуальной среде, что позволяет блокировать запуск программы для предотвращения нелегального копирования лицензии.
Информационные технологии и математическое моделирование (ИТММ-2025) : материалы XXIV Международной конференции имени А. Ф. Терпугова, 20-25 октября 2025 г.. Томск, 2025. С. 417-422