LINUX.ORG.RU

Vbox. Разбор внутреннего строения программы.

 , ,


0

1

Всем привет. Последнее время сильно увлекся виртуальными машинами, но возникли проблемы в связи с отсутствующими знаниями)) Надеюсь вы подскажите куда копать.

Собирая свою сборку Vbox, ты получаешь доступ ко всему оборудованию, что эмулирует(или симулирует) VirtualBox. Значит его можно изменить(визуально), сделать так чтобы оно было другое(по названию и всем идентификаторам), но при этом точно также выполняло свою функцию. К примеру заменить всеми известный видеоадаптер VitrualBox, скажем на Nvidia. Или же виртуальный жесткий диск, назвать как современный ssd. То же и с процессором. Изменить его название и наслаждаться новеньким процессором. Но вы наверно не поняли к чему я клоню). Объясняю. Получается можно собрать своеобразный "антидетект" виртуальной машины. И тут уже открываются новые возможности. Начиная от обхода бана в онлайн играх, заканчивая своей безопасностью. Что вы думаете по поводу данной идеи? Область фантастики, или реально реализуемая идея? Если второе, то каким образом ее можно реализовать? Переписывать исходники, или просто заменить пару параметров в них?


В игры я не играю, поэтому до бана в онлайн играх мне нет никого дела, но как замена названия hdd в vbox'е может повлиять на мою безопасность никак не могу понять.

mky ★★★★★ ()

Но вы наверно не поняли к чему я клоню)

Что вы думаете по поводу данной идеи?

Мы думаем, что ты у мамы хакер. Идея твоя реализуемая, но бессмысленна, потому что основана на предположении «все дураки, а я умный».

tailgunner ★★★★★ ()

антидетект

ололо, виртуалки детектятся не так. А что до подмены серийников... Это можно делать и для вендового хоста (ну раньше было, сейчас там вроде намутили сложностей с подписями).

Зы а в онлайн-играх банится аккаунт, по айпи и сетям банят только вконец неадекватные, так что всё ещё не понятно, зачем тебе это нужно. Ну да, есть пара DRM таких, но куда проще от DRM избавиться.

anonymous ()
Ответ на: комментарий от mky

Ну во-первых, hdd это просто для примера. Во-вторых не названия, а всех комплексных идентификаторов, которые указывают на это оборудование. В третьих, думай глубже, и поймешь.

Pindos ()
Ответ на: комментарий от tailgunner

Ну почему у мамы? У папы тоже. А если серьезно, мне кажется что ты не сможешь помочь, раз тебе моя идея кажется бессмысленной, которая по твоему мнению основана на предположении «все дураки, а я умный». Никого силой не держу, можешь переходить к просмотру других тем на этом форуме

Pindos ()
Ответ на: комментарий от anonymous

Ну зачем сразу язвить? Что за настрой у вас? Лишь бы подъ***ть. Повторяюсь онлайн игры это пример. Про статью на хакере, ничего нового не узнал. Почему вы настолько узко мыслите? Ты действительно не знаешь где можно применить подмену идентификаторов? Единственная идея, как это реализовать, это копаться в виртуалке. У тебя есть иные способы решения?

Pindos ()

Область ненужного.

thesis ★★★★★ ()

все, каникулы начались...

Novel ★★★★ ()

Т.е. предполагается, что софт содержит кусок кода, который намеренно будет допытываться по косвенным признакам, а не запущен ли он вдруг на виртуальной машине?

Myau ★★★★ ()
Ответ на: комментарий от Pindos

а давай ты избавишь нас от тяжких глубоких мыслей и расскажешь чего ты хочешь добиться. онлайн игры это фигня, забанят тебе аккаунт и заходи хоть с холодильника - разницы никакой. Безопасность в виртуалках это давно отработанная идея - создаем, пользуемся, стираем нахватавшись вирусов, это не просто старО но и автоматизировано во всех VDI системах. Что еще?

dyasny ★★★★★ ()

А толку? Можно проверить VID:PID устройства, можно постучаться во всякие magic-порты и адреса, которые сама виртуалка использует.

А если всё это пресекать, то производительность упадёт.

Radjah ★★★★★ ()

Что вы думаете по поводу данной идеи?

Я думаю, что ты бредишь.

WereFox ★☆ ()
Ответ на: комментарий от Myau

Такой софт есть. Навскидку Frost и защита в русской версии Tera (хз как его звать)

WereFox ★☆ ()

что за бредятина? вертухайбакс даже ами админ распознаёт, не говоря уже об...

darkenshvein ★★★★★ ()
Ответ на: комментарий от Myau

Кусок кода собирает определенные идентификаторы оборудования и привязывается к ним. Но это уже относиться к программам, которые привязываются к железу. А так, да. По идентификаторам понимает, что у тебя виртуальная машина, помимо других факторов естественно.

Pindos ()

Устройся к ним на работу же

matrixd ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.