SReg пишет: Про варю и вмпрот тоже нислова... Про варю и вмпрот уже 10 раз все доступно в паблике. SReg пишет: А мог бы написать статью, ведь шаришь же Ну вот и напиши, собери всю инфу по форуму и будет замечательная статья, лучше сразу на нашу вики! Что-что? Времени нет? А, ну ладно...
s0l пишет: Все утонуло в флейме, оффтопе и членомерстве, поэтому плюсую За последние три года выложено очень много хороших инструментов (даже с исходниками) и статей. Может быть просто Вам интересно что-то другое? Чтобы не было лишнего "оффтопа и флейма" предлагаю перейти в ЛС, если хотите обсудить. Развитие сайта в моих интересах.
Кто кодил код под железо знает насколько кривые эти вм. Кодя апики, таймеры, dma etc. под варей это великогеморное занятие. Она при записи в порт значения, которое не может обработать вообще отваливается с фейлом. У меня в связи с этим не хватило терпения и я не решил задачу. Идея заключалась в записи по произвольному адресу памяти через ISA DMA. Сие под варей не реально закодить. Реальная система при не корректном обращении с ней валится в ребут тутже. Это конечно можно использовать, но по сути любая работа с железом даст детект. Думаю хватит обычного пита.
SReg пишет: и вмпрот тоже нислова Cкажем так там применена "особая" технология и я думал туда её вписать но потом перехотелось тут обитают создатели протов которые могут применить эту технику для своих нужд единственный вопрос к дермалолагу где он раздобыл этот трюк
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.
int пишет: В вмпроте трюки помощнее есть. В том числе универсальные под многие мне известные ВМ. Не спорю. Последний сэмпл с vmp давно видел. Сейчас если не ошибаюсь добавили и детект Sandboxie.
Посмотрел один файл накрытый фимкой --> #4 <-- так там для детекта парсится другая ветка реестра HKEY_LOCAL_MACHINE\HARDWARE\ACPI\DSDT\VBOX__ просто переименовать VBOX__ на другое значение
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.