Посл.ответ |
Сообщение |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 16 октября 2008 13:53 · Личное сообщение · #1
Проблема в том, что даже после изменения в vmware-vmx, все ровно не могу избавиться от первых двух байтов, а по ним часто определяется VMware или нет (ну это один из самых простых способов)
Уважаемые Гуру, не подскажете как это сделать можно. очень нужно
| Сообщение посчитали полезным: |
|
Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник
|
Создано: 16 октября 2008 14:23 · Личное сообщение · #2
писать лоадер, хукать DeviceIoControl
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 16 октября 2008 16:24 · Личное сообщение · #3
имхо нужно глубже хукать
| Сообщение посчитали полезным: |
Ранг: 50.2 (постоянный) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 октября 2008 17:28 · Личное сообщение · #4
SDK по винтам от Vmware доступно -- наверное есть смысл посмотреть там.
| Сообщение посчитали полезным: |
Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 16 октября 2008 17:32 · Поправил: coderess · Личное сообщение · #5
Av0id имхо, DeviceIoControl достаточно
ОпенСорс утилита позволяющая получить инфу о диске
www.winsim.com/diskid32/diskid32.html
get Physical HDD serial number without WMI
69.10.233.10/KB/mcpp/DriveInfoEx.aspx?fid=371167&df=90&mpp=25&noise=3&sort=Position&view=Quick&select=2534591&fr=26
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 16 октября 2008 22:48 · Личное сообщение · #6
на паблике решений нет, уже искали...
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник
|
Создано: 17 октября 2008 09:43 · Поправил: SergX · Личное сообщение · #7
Av0id пишет:
имхо нужно глубже хукать
coderess пишет:
Av0id имхо, DeviceIoControl достаточно
имхо всё зависит от конкретной софтины, в 95% DeviceIoControl достаточно.
bloom пишет:
на паблике решений нет, уже искали...
решения на паблике есть, я уже давно выкладывал на кряклабе исходник лоадера.
поиск рулед
З.Ы. не рулед.. там уже сцылки сдохли... --> Link <--
дома где-то на винте оно есть. поищу..
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 октября 2008 10:58 · Личное сообщение · #8
раз уж речь зашла об этом, как защифровать свой номер в поле PSTORAGE_DEVICE_DESCRIPTOR->SerialNumberOffset? как расшифровать - алгоритм есть, реверсить не хочется, большеват
ps. ссылка в том топика мертвая, вот новая: _ttp://dump.ru/file/1130569
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 октября 2008 11:53 · Личное сообщение · #9
Av0id так там всё просто. В серийнике попарно меняются символы местами.
Например серийник '123QWE' будет представлен как '21Q3EW'.
Есть еще один метод получения, там все символы представляются в HEX. Т.е.
Серийник '123QWE' будет представлен как '313233515745'. Еще может быть надо будет поменять местами символы попарно уже не помню.
Или ты что то другое имел ввиду?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 октября 2008 13:09 · Личное сообщение · #10
да, именно
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 17 октября 2008 13:17 · Личное сообщение · #11
PE_Kill пишет:
В серийнике попарно меняются символы местами.
Спс! писал кейген для одной тулзы, удивился когда увидел UFJTTIUS.
Кстати, а кто знает что нужно чтобы подрубить Ntdddisk.h? DDK ставить нужно?
| Сообщение посчитали полезным: |
Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 17 октября 2008 13:51 · Личное сообщение · #12
progopis
подрубить Ntdddisk.h?
Можешь просто файл скачать, но лучше DDK, у меня стоит Kernel-Mode Driver Framework и DDK для Windows XP, причем в Kernel-Mode Driver Framework, есть и Windows 2003 DDK.
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 октября 2008 15:14 · Личное сообщение · #13
из diskid32 возьми все инклуды, этого достаточно, гигантский ddk можно не тащить
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 октября 2008 15:47 · Личное сообщение · #14
progopis как вариант можешь еще на www.koders.com/ поискать
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |