Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Geovane en 19 Diciembre 2018, 17:21 pm



Título: Tecnologia anti máquina virtual
Publicado por: Geovane en 19 Diciembre 2018, 17:21 pm
¡Hola

Acerca de las técnicas de detección de virtualización del sistema operativo.

Básico son las cadenas, CPUID, nombres de los dispositivos emulados ...
Modificar para que no se encuentren las conocidas.

Tambien Comando CPUID con EAX = 1 Byte 31 , siempre 0 con maquina física

¿Alguien tiene más información para agregar, técnicas más avanzadas o rutinas conocidas por los señores?

Saludos


Título: Re: Tecnologia anti máquina virtual
Publicado por: warcry. en 19 Diciembre 2018, 17:46 pm
la mac de los dispositivos de red emulados canta, aunque bien es verdad que este parametro se puede modificar sin dificultad para que no apunte a una maquina virtual  :silbar:


Título: Re: Tecnologia anti máquina virtual
Publicado por: MCKSys Argentina en 19 Diciembre 2018, 19:31 pm
Hola!

Revisa ésto (http://sanbarrow.com/vmx/vmx-advanced.html).

Saludos!


Título: Re: Tecnologia anti máquina virtual
Publicado por: Geovane en 20 Diciembre 2018, 00:53 am
Hola!

Revisa ésto (http://sanbarrow.com/vmx/vmx-advanced.html).

Saludos!

Gracias MCKSys Argentina

Muy bueno, nunca he encontrado algo tan completo sobre este tema.

Gracias a la warcry por la sugerencia.