2017-12-21 17 views
1

私はvmware(Windows 7 x64を実行しているVMWareを使用し、ホストはWindows 10 x64)を使用していても、私をホストとして識別できるソフトウェアを知っています。独自の署名/ハードウェアフィンガープリントを生成し、ハードウェアに基づいています。vmwareからのホストの特定

このフィンガープリントはホストPCで同じで、ゲストPCでも同じです。ネットワークアダプタを切断しても、オフラインで行う必要があります。このようなことをどうすれば実現できますか?彼らは、何らかの魔法やハックを使って、VM内の本当のハードウェア情報に完全にきれいなウィンドウでアクセスしますか?

彼らは完全に一意の識別子を生成することができ、私の家庭のPCとこのPCで作成された仮想マシンでは同じです。

これは技術的に可能ですか?

+1

あなたは「私はソフトウェアを知っています」と書いています。これはどのソフトウェアですか? –

+0

これは、おそらく文書化されていないものでも、これを行うためにいくつかの魔法を使うゲームです。実際にあなたの前のコメントはとても役に立ちました:https://sites.google.com/site/chitchatvmback/backdoor – lll

答えて

1

多くの研究の末、VMWareの内部からホストマシンのハードウェア情報を取得する方法はありません。それは完全に隔離された環境であり、それを越える権利はありません。

正式にVMWare:https://github.com/vmware/open-vm-tools/blob/master/open-vm-tools/lib/include/backdoor_def.hによって提供されているバックドアを使用できますが、これにより、.VFXファイルの内容にアクセスし、プログラムがVM内で実行されているかどうかを検出できます。

「VMエスケープ」と呼ばれるハッカーが使用するものは他にありません:http://vmblog.com/archive/2017/03/30/vmware-patches-critical-vm-escape-vulnerabilities-identified-at-pwn2own.aspxしかし、それらは迅速かつ適切にパッチされています。

ホストとゲストの間で共有できる唯一のものはIPアドレスです。

関連する問題