| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: VM-detection umgehen? im Forum (In)security allgemein, in der Kategorie Security Area; Hi, Ich wurde hierhin verwiesen, da es hier anscheinend Leute mit Ahnung gibt ;) Also, meine Frage: Ich analysier hobbymäßig ...
![]() |
| | #1 (permalink) |
| Registriert seit: 23.04.09 ![]() Likes: 0 | Hi, Ich wurde hierhin verwiesen, da es hier anscheinend Leute mit Ahnung gibt ;) Also, meine Frage: Ich analysier hobbymäßig Malware auf einem Virtual PC. Allerdings gibt es ja VM-detections, die ein Ausführen auf einem virtuellen PC verhindern (da sie zB die Hardware erkennen o.Ä.). Kann man diese detections umgehen? Gibt es irgendwelche "VM-Patches", welche zB die Hardwarebezeichnung verändert? mfg |
| | |
| | #2 (permalink) | |
| Registriert seit: 25.07.06 ![]() Likes: 0 | Zitat:
Das ist natürlich umständlicher als ein allgemeiner Patch (den es kaum geben wird), aber wäre doch eine Möglichkeit oder? | |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 185 | Nein, sowas gibt es nicht. Die einzige Moeglichkeit ist die, dass du herausfindest, welche Maßnahmen ergriffen werden und Gegenmaßnahmen entwickelst. Uebrigens ist der Grund dafuer, dass es sowas nicht gibt, dass jeder halbwegs professioneller Malwareresearcher echte Maschinen benutzt um genau das zu verhindern (da muss er sich nur sorgen daraum machen, dass sein Debugger oder Decompiler normal laufen Es gibt uebrigens so viele Wege eine VM zu entdecken, da es ein Weit verbreitetes Produkt ist und sich so selbst targeted attacks lohnen. Was mich noch interessiert, wie analysierst du denn Malware? |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Version Detection fuer OpenSSH-Server unterbinden | bitmuncher | Linux/UNIX | 3 | 04.07.07 17:31 |
| ACL umgehen | Headmaster | Windows | 5 | 25.04.06 14:36 |
| Rootkit Detection wird in Windows AntiSpyware integriert | unixio | News & Ankündigungen | 4 | 20.07.05 23:29 |