VMWare

Тема в разделе "WASM.BEGINNERS", создана пользователем Euler, 25 авг 2010.

  1. Euler

    Euler New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2009
    Сообщения:
    56
    Собственно интересуют способы скрытия запуска приложения на данной виртуалке. В сети везде ссылки на vmpatch.c, но все ссылки дохлые и к тому же по-моему там код под Linux. В первую очередь интересует смена имён виртуальных устройств и смена порта backdoor'а. Если кто обладает информацией на тему, то поделитесь пожалуйста :) .
     
  2. juggler

    juggler New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2009
    Сообщения:
    18
    Euler
    имхо как-то странно поставлен вопрос) может не для "скрытия запуска приложения", а "для скрытия того, что приложение запускается под вмварой"? мне помогает добавление этих строк в конфиг файл вмвары:

    Код (Text):
    1. isolation.tools.getPtrLocation.disable = "TRUE"
    2. isolation.tools.setPtrLocation.disable = "TRUE"
    3. isolation.tools.setVersion.disable = "TRUE"
    4. isolation.tools.getVersion.disable = "TRUE"
    5. monitor_control.disable_directexec = "TRUE"
    6. monitor_control.disable_chksimd = "TRUE"
    7. monitor_control.disable_ntreloc = "TRUE"
    8. monitor_control.disable_selfmod = "TRUE"
    9. monitor_control.disable_reloc = "TRUE"
    10. monitor_control.disable_btinout = "TRUE"
    11. monitor_control.disable_btmemspace = "TRUE"
    12. monitor_control.disable_btpriv = "TRUE"
    13. monitor_control.disable_btseg = "TRUE"
     
  3. Euler

    Euler New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2009
    Сообщения:
    56
    Да, так будет корректней.
    конфиг файл- это *.vmx ?
     
  4. juggler

    juggler New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2009
    Сообщения:
    18
    да .vmx, в конец файла дописываются эти строчки.. но бывает так, что вмвара тормозит после этого нехило, удачи )