Противодействие песочницам и виртуальным машинам

Тема в разделе "Для новичков", создана пользователем DIY, 12 фев 2012.

  1. DIY
    DIY Новичок
    Симпатии:
    0
    Какие существую методы проверки запущенно ли приложение в песочнице или под виртуальной машиной? И как их использовать?
     
    12 фев 2012
  2. Megatron13
    Megatron13 Новичок
    Симпатии:
    1
    о присоединяюсь к вопросу!
     
    12 фев 2012
  3. onthar
    onthar Продвинутый
    Симпатии:
    224
    Можно конкретизировать? Интересует вопрос с точки зрения программирования?
     
    12 фев 2012
  4. DIY
    DIY Новичок
    Симпатии:
    0
    Да с точки зрения программирования. Задача заключается в том, чтобы каким-то образом понять запущен код в песочнице или нет. Неужели ни виртуальные машины, ни песочницы не оставляют следов? Например ключи в реестре, особые службы и драйвера. К тому же ни для никого ни секрет, что при виртуализации используются возможности процессора, поэтому гипервизор обязательно должен наследить в системе.

    Вопрос: как найти эти следы будучи, к примеру, пакостником?;)
     
    12 фев 2012
  5. Dr. MefistO
    Dr. MefistO Крывіч Глобальный модератор
    Симпатии:
    90
    Названия драйверов видео, сетевого адаптера чаще всего содержат название ВМ, но и это не всегда.
     
    12 фев 2012
  6. wriwel
    wriwel Guest
    Если на виртуалке подключен интернет, то название его будет говорить само за себя;)
     
    12 фев 2012
  7. DIY
    DIY Новичок
    Симпатии:
    0
    Так вот меня интересует, маркеры которые могут с большой вероятностью доказать, есть угроза или нет. Кто-нибудь встречал какие-либо методы обнаруживания?
     
    12 фев 2012
  8. pompas
    pompas Guest
    15 фев 2012
Загрузка...