Ergebnis 1 bis 7 von 7
  1. #1
    Richard Stallman Avatar von Sawyer
    Registriert seit
    26.07.2008
    Beiträge
    2.037

    Standard [VB.NET Source] - Anti VmWare/Anti VirtualBox/Anti VirtualPC/Anti KIS

    Habe mich mal hingesetzt und eine Einfache erkennung geschrieben , um einige der bekanntesten Virtuellen Systemen zu erkennen

    Die Detektion Ließt den Grafikadapter des Systems aus , und ermittelt so ob es sich um ein Virtuelles System handelt oder nicht

    Die Ermittlung des Grafikadapters erfolgt über WMI , die detection von Kaspersky ermittelt den Prozess (avp.exe)

    Screenshot:


    Screenshots VM,s:
    VirtualPC , VmWare

    Download:
    http://rapidshare.com/files/20517305...Anti_Codes.rar

    wenn ich diese Woche noch zeit habe , schreibe ich einfache Detektion Funktionen für die bekanntesten Sandboxen und Debuggern

    MfG

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Füzi (17.07.2010)

  3. #2
    Bugbear Wurm Avatar von T!g3r
    Registriert seit
    20.09.2008
    Beiträge
    241

    Standard

    danke schön kann ich gebrauchen

  4. #3
    Trojaner
    Registriert seit
    29.01.2008
    Beiträge
    53

    Standard

    Echt genial!!! Geht das mit sandboxie genau so?

  5. #4
    Bugbear Wurm Avatar von T!g3r
    Registriert seit
    20.09.2008
    Beiträge
    241

    Standard

    ich komme meinem ziel immer näher dank dir The Papst

  6. #5
    Richard Stallman Avatar von Sawyer
    Registriert seit
    26.07.2008
    Beiträge
    2.037

    Standard

    Zitat Zitat von matze093 Beitrag anzeigen
    Echt genial!!! Geht das mit sandboxie genau so?
    glaube nicht Sandboxen sind etwas schwieriger , aber auch dafür werde ich was schreiben , wenn ich diese Woche noch die Zeit/Lust finde

    wenn nicht auf jeden fall nächste Woche

    MfG

  7. #6
    Anfänger Avatar von KayKay
    Registriert seit
    14.03.2009
    Beiträge
    12

    Standard

    Also mit sanboxie selbst kann man doch einfach den prozess "SbieSvc" checken obe er aktiv ist. Nachteil ist einfach dass dieser prozess glaube ich auch laufen kann, wenn man ein tool startet ohne dass es in der sanbox lauft..

  8. #7
    Tron Avatar von hoschi111
    Registriert seit
    11.12.2007
    Beiträge
    888

    Standard

    Der Thread ist zwar schon älter,
    allerdings auf die Sandboxie Frage:
    Code:
    Public Declare Function GetModuleHandle Lib "kernel32" Alias "GetModuleHandleA" (ByVal lpModuleName As String) As Long
    
    Public Sub Sandboxed()
    Dim hMod As Long
    
    hMod = GetModuleHandle("SbieDll.dll")
    
    If hMod = 0 Then
        MsgBox "Not Sandboxed"
            Else
        MsgBox "Sandboxed"
    End If
    
    End Sub
    In case of fire: 1. git commit, 2. git push, 3. git out!

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •