![]() |
eXeL@B —› Вопросы новичков —› Смена id оборудования в vmware |
Посл.ответ | Сообщение |
|
Создано: 07 января 2010 15:32 · Поправил: Crawler · Личное сообщение · #1 В общем, хз, где это запостить, в новичках написал на всякий случай. Как можно сменить оборудование, есть ли какие-то паблик патчи (кроме пресловутой древней заплатки под линукс)? Везде, где ни погуглишь, пишут, что нужно "использовать специальное ПО". А какое - хз. * покупать за 50 баксов как-то не хочется. Самому копаться пока что лень ![]() Естественно, я не претендую на то, чтобы здесь выложили ссылку на какой-то мегаволшебный патч, но хотя бы ссылки на какие-то полезные ресурсы\статьи\софт по антидетекту хотелось бы увидеть. И как вообще палят вмварю, кроме способов, описанных здесь: ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
|
Создано: 07 января 2010 23:17 · Личное сообщение · #2 Crawler пишет: И как вообще палят вмварю, кроме способов, описанных здесь вот есть дллка от одной проги. написана на C# но есть нативный метод Protection.IsInsideVMM() RVA = 0x00005960 VA = 17E05960 вроде если нет вм то должна возвращать 0. надо погонять под варей и не под варей, там есть и всем известный бэкдор и какие то опкоды левые, возможно что и детект других вм, в общем надо разбираться. www.sendspace.com/file/pn77io с тебя описание детектов и их обход ![]() ----- zzz ![]() |
|
Создано: 08 января 2010 01:23 · Поправил: _ruzmaz_ · Личное сообщение · #3 Из этого метода вызывается несколько функций проверки: VA = 17E0B650 -> метод "RedPill" VA = 17E0B790 -> бэкдор VMWare VA = 17E0B320 -> бэкдор Virtual PC VA = 17E0B830 -> вариант "RedPill" или "Scoopy Doo", но по-сложнее VA = 17E0BA40 -> проверка значения IP или MAC, насколько я понимаю (используется GetAdaptersInfo и рассматриваются разные значения трех байт) add: -=Hellsing=- пишет: -->Побег из-под VM Ware<-- в конце урла буквы l не хватает ![]() |
|
Создано: 08 января 2010 03:42 · Поправил: -=Hellsing=- · Личное сообщение · #4 Может чуть не в тему, но всё же, вдруг пригодиться статья от Криса. add: _ruzmaz_ пишет: в конце урла буквы l не хватает Спасибо =) Исправил) ![]() |
|
Создано: 08 января 2010 14:06 · Поправил: OLEGator · Личное сообщение · #5 |
|
Создано: 08 января 2010 14:37 · Поправил: _ruzmaz_ · Личное сообщение · #6 OLEGator пишет: А что это за такой всем известный бэкдор в вмваре? способ взаимодействия guest os и vmware - порт ввода/вывода 5658h совсем недавно обсуждали здесь http://exelab.ru/f/action=vthread&topic=14460&forum=13&pag e=0#18 (пост #18 и далее) ![]() |
|
Создано: 08 января 2010 16:06 · Поправил: OKOB · Личное сообщение · #7 |
|
Создано: 12 января 2010 01:04 · Поправил: Crawler · Личное сообщение · #8 Спасибо всем, жду ещё советов и ссылок. У меня появился вопрос. Это только у меня при попытке делать форвардинг портов (через которые лезут трояны) через NAT варя выкидывает службу VMware NAT и не дает ей запускаться? Попробовал форвардить 135-й порт - варя тут же остановила службу. Порт со случайным номером прокатывает - ничего не останавливается. Это можно как-нибудь пофиксить? ![]() ---------------- вопрос не актуален, я понял ошибку =)) ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Смена id оборудования в vmware |