Сейчас на форуме: Magister Yoda, subword (+9 невидимых)

 eXeL@B —› Основной форум —› Какие способы изменения HDD serial ID( не VolumeID) в VMWARE
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 октября 2008 13:53
· Личное сообщение · #1

Проблема в том, что даже после изменения в vmware-vmx, все ровно не могу избавиться от первых двух байтов, а по ним часто определяется VMware или нет (ну это один из самых простых способов)

Уважаемые Гуру, не подскажете как это сделать можно. очень нужно



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 16 октября 2008 14:23
· Личное сообщение · #2

писать лоадер, хукать DeviceIoControl



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 16 октября 2008 16:24
· Личное сообщение · #3

имхо нужно глубже хукать



Ранг: 50.2 (постоянный)
Активность: 0.010
Статус: Участник

Создано: 16 октября 2008 17:28
· Личное сообщение · #4

SDK по винтам от Vmware доступно -- наверное есть смысл посмотреть там.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 16 октября 2008 17:32 · Поправил: coderess
· Личное сообщение · #5

Av0id имхо, DeviceIoControl достаточно

ОпенСорс утилита позволяющая получить инфу о диске
www.winsim.com/diskid32/diskid32.html

get Physical HDD serial number without WMI
69.10.233.10/KB/mcpp/DriveInfoEx.aspx?fid=371167&df=90&mpp=25&noise=3&sort=Position&view=Quick&select=2534591&fr=26

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 16 октября 2008 22:48
· Личное сообщение · #6

на паблике решений нет, уже искали...

-----
in search of sunrise




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 17 октября 2008 09:43 · Поправил: SergX
· Личное сообщение · #7

Av0id пишет:
имхо нужно глубже хукать

coderess пишет:
Av0id имхо, DeviceIoControl достаточно

имхо всё зависит от конкретной софтины, в 95% DeviceIoControl достаточно.

bloom пишет:
на паблике решений нет, уже искали...

решения на паблике есть, я уже давно выкладывал на кряклабе исходник лоадера.
поиск рулед

З.Ы. не рулед.. там уже сцылки сдохли... --> Link <--
дома где-то на винте оно есть. поищу..



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 17 октября 2008 10:58
· Личное сообщение · #8

раз уж речь зашла об этом, как защифровать свой номер в поле PSTORAGE_DEVICE_DESCRIPTOR->SerialNumberOffset? как расшифровать - алгоритм есть, реверсить не хочется, большеват

ps. ссылка в том топика мертвая, вот новая: _ttp://dump.ru/file/1130569




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 октября 2008 11:53
· Личное сообщение · #9

Av0id так там всё просто. В серийнике попарно меняются символы местами.
Например серийник '123QWE' будет представлен как '21Q3EW'.

Есть еще один метод получения, там все символы представляются в HEX. Т.е.
Серийник '123QWE' будет представлен как '313233515745'. Еще может быть надо будет поменять местами символы попарно уже не помню.

Или ты что то другое имел ввиду?

-----
Yann Tiersen best and do not fuck




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 17 октября 2008 13:09
· Личное сообщение · #10

да, именно



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 17 октября 2008 13:17
· Личное сообщение · #11

PE_Kill пишет:
В серийнике попарно меняются символы местами.

Спс! писал кейген для одной тулзы, удивился когда увидел UFJTTIUS.

Кстати, а кто знает что нужно чтобы подрубить Ntdddisk.h? DDK ставить нужно?




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 17 октября 2008 13:51
· Личное сообщение · #12

progopis

подрубить Ntdddisk.h?

Можешь просто файл скачать, но лучше DDK, у меня стоит Kernel-Mode Driver Framework и DDK для Windows XP, причем в Kernel-Mode Driver Framework, есть и Windows 2003 DDK.

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 17 октября 2008 15:14
· Личное сообщение · #13

из diskid32 возьми все инклуды, этого достаточно, гигантский ddk можно не тащить




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 октября 2008 15:47
· Личное сообщение · #14

progopis как вариант можешь еще на www.koders.com/ поискать

-----
Yann Tiersen best and do not fuck



 eXeL@B —› Основной форум —› Какие способы изменения HDD serial ID( не VolumeID) в VMWARE
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати