Which technique do malware authors use to detect if their code is running inside a virtual machine by checking the CPUID instruction?
-
A
Heap spray detection
-
B
Anti-VM fingerprinting via CPUID hypervisor bit
-
C
Stack canary inspection
-
D
Return-oriented programming