Reverse Engineering/Lecture2009. 12. 26. 17:36

http://www.trapkit.de/

StarForce 3.xx - StarForce 5.7xx 버전에 VMWare 탐지를 우회하려고 하는 경우.. ( 게임 락관련 )

isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"

TheMida, WinLicense, VMProtect 로 패킹 된 프로그램에 대해 VMWare 탐지를 우회하려고 하는 경우...( 온라인 게임 관련 )
monitor_control.restrict_backdoor = "TRUE"
disable_acceleration = "TRUE"
monitor_control.vt32 = "TRUE"
monitor_control.enable_svm = "TRUE"
mks.enable3d = "TRUE" svga.vramsize = 67108864 vmmouse.present = "FALSE"
출처 : http://simples.kr/35057

----------------------------------------------------------------------------------------------------------------

Themida 같은 상용 패커나 바이러스 등에서 Vmware 상에 해당 파일을 실행 불가능하게 하도록 만들기도 합니다..
위의 세팅으로 우회할 수는 있지만 전체적인 속도가 매우 느려질수 있습니다... 그래서 꼭 필요한 경우에만 세팅하고 다시
설정을 복원하시기 바랍니다..

'Reverse Engineering > Lecture' 카테고리의 다른 글

Reversing .NET - Part 3  (13) 2009.03.23
Reversing .NET - Part 2  (17) 2009.03.20
Reversing .NET - Part 1  (1) 2009.03.20
Posted by Mocker