Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > C/C++
You last visited: Today at 03:59

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



VM identifizieren

Discussion on VM identifizieren within the C/C++ forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Apr 2016
Posts: 328
Received Thanks: 171
VM identifizieren

Ist es möglich zu identifizieren ob eine Person dein Programm auf einer virtuellen Maschine laufen hat? Und diese dann eventuell blocken?

Mit freundlichen Grüßen,
Araz Games
iArazGames is offline  
Old 08/19/2016, 15:57   #2


 
Jeoni's Avatar
 
elite*gold: 966
Join Date: Apr 2010
Posts: 1,105
Received Thanks: 681
Man kann es auf jeden Fall versuchen. Wie immer bei Sicherheitsmaßnahmen können diese mit genug Expertise, Motivation und ggf. Zeit aber auch umgangen werden. Das sollte dir dabei stets bewusst sein.
Schau dir mal Paper zu dem Thema an. Kann selbst nicht darüber urteilen, aber scheint das zu sein, was du suchst.
Mit freundlichen Grüßen
Jeoni
Jeoni is offline  
Thanks
1 User
Old 08/19/2016, 20:47   #3
 
~.ScoiL's Avatar
 
elite*gold: 70
Join Date: Jul 2011
Posts: 496
Received Thanks: 194


Oder sowas.
~.ScoiL is offline  
Old 09/17/2016, 18:52   #4
 
elite*gold: 0
Join Date: Sep 2016
Posts: 25
Received Thanks: 25
Für Themida und VMP reicht es eigentlich schon diese Optionen in der VM zu deaktivieren:

Code:
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"
monitor_control.virtual_rdtsc = "false"
monitor_control.restrict_backdoor = "true"
Kannst dir ja mal genauer anschauen, was genau diese Optionen bedeuten.
vaynz is offline  
Old 09/17/2016, 21:39   #5
 
EngelEatos's Avatar
 
elite*gold: 22
Join Date: May 2011
Posts: 516
Received Thanks: 178
Quote:
Originally Posted by vaynz View Post
Für Themida und VMP reicht es eigentlich schon diese Optionen in der VM zu deaktivieren:

Code:
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"
monitor_control.virtual_rdtsc = "false"
monitor_control.restrict_backdoor = "true"
Kannst dir ja mal genauer anschauen, was genau diese Optionen bedeuten.
er will doch genau das Gegenteil. Er will erkennen, ob das Programm in einer VM läuft und nicht verhindern, dass eine VM erkannt wird.
EngelEatos is offline  
Old 09/17/2016, 22:44   #6
 
elite*gold: 0
Join Date: Sep 2016
Posts: 25
Received Thanks: 25
Quote:
Originally Posted by EngelEatos View Post
er will doch genau das Gegenteil. Er will erkennen, ob das Programm in einer VM läuft und nicht verhindern, dass eine VM erkannt wird.
Lies den letzten Satz.
vaynz is offline  
Old 09/18/2016, 08:56   #7
 
alpines's Avatar
 
elite*gold: 60
Join Date: Aug 2009
Posts: 2,256
Received Thanks: 815
Quote:
Originally Posted by vaynz View Post
Lies den letzten Satz.
Wenn es keine schwerknackbare Sicherung werden soll dann kannst du auch einfach den Namen der Festplatte auslesen, das ist ziemlich schnell und einfach getan:
alpines is offline  
Reply


Similar Threads Similar Threads
Autoit exe als solche identifizieren
08/07/2013 - AutoIt - 4 Replies
Hallo, ich weiß nicht, ob dies die richtige Secton ist um dies zu fragen, mach es dennoch da ich nicht weiß wo ich es sonst machen sollte :D Also, ich wollte wissen ob es einen Weg gibt eine Autoit, anhand der Struktur des Programms zu erkennen. Das war eigentlich schon meine Frage, danke im Voraus für die Antworten ;)
[How to]Hacker/Scripter identifizieren
07/06/2011 - WarRock Guides, Tutorials & Modifications - 6 Replies
Hallo, ich wollte diesen Guide nicht schreiben, da Mcmöew schon soetwas angekündigt hatte. Da dieser aber nicht ausführlich war, bzw nur Superjump und Speedhack beinhaltet. Hier versuche ich möglichst ALLE Funktionen abzuarbeiten. Viel Spass beim Lesen! -> Chams/Wallhack: Der angebliche Hacker zielt oft durch Wände und schießt schon, bevor der Gegner sichtbar ist. -> NoSmoke: Der Spieler sieht alle Gegner trotz Smokegranate
Items nicht identifizieren
12/21/2010 - Diablo 2 Trading - 7 Replies
Wie stell ich das ein das er Items die er findet nicht identifiziert ? Sternis Nt Bot
Nessus - Plugins identifizieren
01/02/2010 - Technical Support - 1 Replies
Ich habe ein Problem mit verschiedenen Nessus Plugins die mit: Versionsnummer + Multiple Vulnerabilities beschrieben sind. Habe vorhin ein solches Plugin gegen einen MySQl getestet und merkte nach kurzer Zeit das die DB in die Knie ging. Genau sowas soll eigentlich nicht bei dem Test passieren. Wie identifiziere ich also die Plugins genauer nach ihren Auswirkungen ?
Goldene Items Identifizieren
08/06/2008 - Guild Wars - 10 Replies
Hallo ich hätte mal eine Frage und zwar wie Identifiziert man Goldene Items am besten ich habe hier 2 Funktionen geschrieben. Wobei die erste Funktion sehr aufwendig ist. Bei meiner 2ten Funktion habe ich das Problem das dass ganze mit PixelSearch nicht richtig funktioniert sobald man einen größeren Bereich zum Pixel absuchen nimmt funktioniert das ganze nicht mehr :(. ;Funktion1



All times are GMT +1. The time now is 03:59.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.