Сейчас на форуме: Rio, vsv1 (+4 невидимых)

 eXeL@B —› Вопросы новичков —› прога не хочет запускаться на виртуальной машине
Посл.ответ Сообщение

Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 апреля 2008 13:49
· Личное сообщение · #1

как прога определяет, что ее пытаются запустить на виртуальной машине ?



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 29 апреля 2008 15:02 · Поправил: Stack
· Личное сообщение · #2

Дык способов много

цитата из какойто статьи

Поскольку виртуальные машины, в частности VM Ware, несут на своем борту
довольно специфический набор оборудования и выделяют MAC-адреса из
фиксированного пула адресов, становится ясно, как система распознает факт
наличия виртуальной машины. Она просто сравнивает конфигурацию
пользовательского оборудования с конфигурацией виртуальной машины, и, если они
совпадают, электронный кошелек закрывается без предупреждений. Причем
сравнение происходит не на клиентской, а на серверной стороне! То есть Keeper
не просто опрашивает PCI-шину, но еще и передает эти данные в сеть, где они,
по всей видимости, заносятся в банк данных, представляющий огромный интерес
для спецслужб различных стран. Штатные средства VM Ware не позволяют менять ни
MAC-адреса, ни конфигурацию оборудования (в новых версиях вроде бы сделаны
некоторые шаги в этом направлении, но не слишком радикальные). К счастью, есть
неофициальная заплатка, позволяющая менять все. Эксперименты подтверждают:
после изменения конфигурации Keeper перестает распознавать VM Ware, и
электронный кошелек больше не <палится>

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74





Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 29 апреля 2008 20:32
· Личное сообщение · #3

короче это бесконечная борьба... как и палить отладчик... в kernel mode можно вызвать VmWare прерывание и вызвать из сервис... Ессно на большенстве VM машин проинсталины VmWare драйвера и проги (VmWare tools)


 eXeL@B —› Вопросы новичков —› прога не хочет запускаться на виртуальной машине
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати