Сейчас на форуме: vsv1, Alf (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос от новичка. Детектед виртуальной машины - вм варе.
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2015 10:51
· Личное сообщение · #1

Здарова мужики. Такой вопрос, надо очень
Есть виртуальная машина, надо в ней софт поставить. Но не ставится, пишет что на виртуалке нельзя. Пробовал юзать софт который не сложно найти, типо железного антидектета и т.д ничего не помогает. Мужики, очень надо, помогите разобраться.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 09 августа 2015 11:11
· Личное сообщение · #2

ищите, уже обсуждалось



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2015 11:54
· Личное сообщение · #3

Искал не нашел =/




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 09 августа 2015 12:17
· Личное сообщение · #4

алгоритм простой

1 научиться искать
2 искать дальше
3 если не нашел, гоуту 1
4 нашел - бинго



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 09 августа 2015 12:44
· Личное сообщение · #5

Maximax
если перебороть лень то можно найти к примеру такое
https://exelab.ru/f/action=vthread&forum=5&topic=20633
http://tovld.com/archives/1640




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 09 августа 2015 13:13
· Личное сообщение · #6

Maximax пишет:
не ставится,

потом будет писать- не запускается



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2015 13:22
· Личное сообщение · #7

Народ. Я понимаю что тут головастые дядьки сидят, но я тоже не даун. Много способов перепробовал, кстати о посте выше где кинули сылки....Все делал по инструкции. Тоже самое, программа видит виртуалку =/




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 09 августа 2015 13:25
· Личное сообщение · #8

мужики не телепаты, о том что вы там пробовали делали видно с первого вашего поста?



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 09 августа 2015 13:41
· Личное сообщение · #9

Maximax
выкладывайте файл, конкретные подробности тогда можно что то советовать, а так только образно, точно так же как и вопросы



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 09 августа 2015 21:47
· Личное сообщение · #10

Maximax пишет:
Тоже самое, программа видит виртуалку =/

это я уже 3ий? или 5ый раз буду одно и тоже писать? "а потом там окажется ВМПротект или еще какой то прот"
ТС.. выб файлы выложили? видимо защиты от виртуальных машин и пишутся, чтоб их ОнеКлик снимать нельзя было?

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 20.4 (новичок), 8thx
Активность: 0.030
Статус: Участник

Создано: 09 августа 2015 22:02
· Личное сообщение · #11

Вмваре. Там жеж кроме этого баяна, вроде и ничего не придумали нового:
Code:
  1. #include <windows.h>
  2.  
  3. bool IsVMWare()
  4. {
  5.  unsigned long _EBX;
  6.  __try 
  7.  {
  8.    __asm
  9.    {
  10.      push ebx
  11.      mov eax, 0x564D5868
  12.      mov ebx, 0x8685D465 // Ensure 0x564D5868 isn't in EBX :)
  13.      mov ecx, 10         // The command for obtaining VMWare version information
  14.      mov dx, 0x5658
  15.      in eax, dx
  16.      mov _EBX, ebx
  17.      pop ebx
  18.    };
  19.  }
  20.  __except(1)


[:||||||:]



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 09 августа 2015 22:48
· Личное сообщение · #12

100500 реализованных вариантов, github в помощь.



Ранг: 51.8 (постоянный), 58thx
Активность: 0.03=0.03
Статус: Участник

Создано: 10 августа 2015 09:09
· Личное сообщение · #13

Мануал от самого VMware.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 10 августа 2015 10:24
· Личное сообщение · #14

там 100-500 вариантов.. как справедливо заметил F_a_u_s_t.
Биос там общий на всех версиях.. дрова тоже штатные.. там по CPUID еще както детектится.. фантазий море)

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 10 августа 2015 13:33
· Личное сообщение · #15

Я читал вот эту Криса Касперски
Побег из VM Ware

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 15.7 (новичок), 12thx
Активность: 0.050.07
Статус: Участник

Создано: 10 августа 2015 21:48
· Личное сообщение · #16

-->Гугл<--



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 19 августа 2015 12:55
· Личное сообщение · #17

Нашел такой вот забавный скрипт от автора SoftEther

15e1_19.08.2015_EXELAB.rU.tgz - detectvm.vbs




Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 19 августа 2015 13:37
· Личное сообщение · #18

Не помню подробностей, но у меня как-то получалось ещё на старой машине, лет 8 назад, делать недоступной некоторую часть wmi-запросов. Это в ксакепе тогда что-то нашёл и попробовал... Так и не смог вернуть обратно, но и vbs-скрипты отваливались по части wmi.

-----
IZ.RU




Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 19 августа 2015 19:46
· Личное сообщение · #19

DenCoder, net stop winmgmt ?



Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 19 августа 2015 20:11
· Личное сообщение · #20

вингмт хрень.




Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 19 августа 2015 20:32 · Поправил: DenCoder
· Личное сообщение · #21

vovanre
Не, я уже не помню подробностей. Экперименты ставил, и то ли имперсонализацию поменял, то ли ещё чего, но wmi из скриптов уже не работало. И не только из скриптов, и не только wmi, вроде ещё и rpc... натворил тогда с компом своим кучу делов. Но в целом винда продолжала более менее работать

-----
IZ.RU




Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 19 августа 2015 22:09 · Поправил: mushr00m
· Личное сообщение · #22

в виртуалбоксе (гостевая ХРшка) в SerialNumberOffset'е (структура STORAGE_DEVICE_DESCRIPTOR ) выдаёт VBOX HARDDISK для системного раздела. Работает как под админом так и под гостём. имхо так надёжнее детектить. Вобще в этой струтере много полей может ещё какими-то можно детектить.

ps В других виртуалках не тестил.

add. на вмваре аналогично - VMware Virtual IDE Hard


 eXeL@B —› Вопросы новичков —› Вопрос от новичка. Детектед виртуальной машины - вм варе.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати