Добро пожаловать! Форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываются в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки не работают на форуме

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Исходник Гайд Загрузчик защиты от обнаружения виртуальных машин Vmware. VMwareHardenedLoader.Как скрыть виртуальную машину Vmware от детекта

wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
27 010
230
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Загрузчик защиты от обнаружения виртуальных машин VMware Hardened

На данный момент поддерживаются только гости Windows (vista~win10) x64.

VMProtect 3.2, Safengine и Themida позволяют гостевой системе VMware оставаться незамеченной (функция защиты от vm).

Что оно делает​

Драйвер VmLoader исправляет SystemFirmwareTable во время выполнения, он удаляет все обнаруживаемые сигнатуры, такие как «VMware», «Virtual», «VMWARE».

Что нужно:

Требуется Visual Studio 2015/2017 и

Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

.

Откройте VmLoader.sln с помощью Visual Studio 2015/2017.

Соберите VmLoader как x64/Release. (Пока нет поддержки x86)

Не забудьте подписать «bin/vmloader.sys», если вы хотите загрузить его в режиме тестовой подписи.

Установка​

Предупреждение​

Не устанавливайте vmtools, все испортите!

Вместо этого используйте TeamViewer / AnyDesk / mstsc / VNC viewer!

1-й шаг: добавьте следующие настройки в .vmx​

Код:
hypervisor.cpuid.v0 = "FALSE"
board-id.reflectHost = "TRUE"
hw.model.reflectHost = "TRUE"
serialNumber.reflectHost = "TRUE"
smbios.reflectHost = "TRUE"
SMBIOS.noOEMStrings = "TRUE"
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"
monitor_control.restrict_backdoor = "TRUE"

Если у вас есть виртуальный диск SCSI в слоте scsi0 (первый слот) в качестве системного диска, не забудьте добавить

Код:
scsi0:0.productID = "Whatever you want"
scsi0:0.vendorID = "Whatever you want"

я использую
Код:
scsi0:0.productID = "Tencent SSD"
scsi0:0.vendorID = "Tencent"

2-й шаг: изменить MAC-адрес​

Измените MAC-адрес гостя на любой, кроме следующего:
Код:
    TCHAR *szMac[][2] = {
        { _T("\x00\x05\x69"), _T("00:05:69") }, // VMWare, Inc.
        { _T("\x00\x0C\x29"), _T("00:0c:29") }, // VMWare, Inc.
        { _T("\x00\x1C\x14"), _T("00:1C:14") }, // VMWare, Inc.
        { _T("\x00\x50\x56"), _T("00:50:56") },    // VMWare, Inc.
    };
4.png

Вы можете добавить
Код:
ethernet0.address = "Some random mac address"

В файл vmx вместо изменения MAC-адреса в графическом интерфейсе VMware
Код:
ethernet0.address = "00:11:56:20:D2:E8"

3-й шаг: Запустите install.bat в гостевой виртуальной машине с правами администратора.​

Если при запуске службы возникает ошибка, используйте DbgView для захвата выходных данных отладки ядра. вы можете опубликовать сообщение о проблеме с выходной информацией DbgView и с прикрепленным файлом ntoskrnl.exe.

Если ошибок не возникает, то все работает нормально.

Showcase​

VMware guest win8.1 x64 с упакованной программой VMProtect 3.2 (опция защиты от vm включена)
1.png
2.png
3.png

Важно!Информация о виртуальной графической карте VMware может быть обнаружена путем запроса интерфейса DXGI, который можно изменить, отредактировав файлы графического драйвера.


Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

 
Mafasorel Оффлайн

Mafasorel

Участник
LV
3
 
21.01.2023
11
0
26
Награды
3

Репутация:

Эта статья отлично объясняет концепцию защиты от обнаружения виртуальных машин и как VMware Hardened может помочь в этом. Особенно интересно узнать о механизмах защиты, которые используются для обнаружения виртуальных машин и как они могут быть обходны.
 
M Оффлайн

muk-as

Участник
LV
0
 
09.04.2023
2
0
24
32

Репутация:

собирать не обязательно. уже собранный с бат файлами установки и удаления там имеется по ссылке

Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

 
S Оффлайн

SimpleUser

Участник
LV
0
 
24.04.2023
1
0
1
38

Репутация:

Кто разбирается, разжуйте пожалуйста подробно, что тут надо делать? Всё скачал, не могу запустить файл vmloader.sys. Его вообще надо запускать? Пошагово объясните пожалуйста. Для среднего пользователя тут вообще ничего не понятно, написано всё очень размыто.
 
C Оффлайн

cardon

Участник
LV
0
 
07.03.2023
1
0
23
39

Репутация:

reflectHost палит железо реального пк?
 
E Оффлайн

Eap0v5k3

Участник
LV
2
 
06.12.2023
2
0
16
Награды
2
25

Репутация:

Важно!Информация о виртуальной графической карте VMware может быть обнаружена путем запроса интерфейса DXGI, который можно изменить, отредактировав файлы графического драйвера.
И как их отредактировать ? Гайд на эту тему есть ?
 
R Оффлайн

Razor78

Участник
LV
3
 
24.12.2023
10
0
32
Награды
5
46

Репутация:

И как файлы графического драйвера редактировать ?
 
A Оффлайн

Akanechi

Участник
LV
0
 
25.05.2024
2
0
6
23

Репутация:

Вряд ли мне поможет, но спасибо за перевод гитхаба)
 

Поиск по форуму

shape1
shape2
shape3
shape4
shape7
shape8
Верх