Hoş Geldin, Ziyaretçi!

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

dsgn kguard
ROLLET remastered
vsupload kguardedgeakademi
cleopatra legacy
ecr-online rebels reklam

Paylaşım Virtual Machine Detection / Anti-Detection

Katılım
31 Mar 2019
Mesajlar
716
Alınan Beğeni
742
Ödül Puanları
93
Konum
Mersin

Konuya başlamadan önce bir varsayım üzerinden özetlemeye çalışalım.
Elimizde bir yazılım var ve biz bunun güvenilirliğinden emin değiliz. Dolayısıyla bunu sanal sunucu üzerinden çalıştırıp gözlemlemek istiyoruz.
Ancak birde bakıyoruz ki karşımıza şöyle bir hata mesajı geliyor.

1693524429351.png

İşte bu durumun sebebi zararlı olabilecek bir yazılımın sadece fiziksel makinede çalışabilmesi için kodlanmış olmasıdır.
Yani yazılımın kodları içerisinde virtual machine detection tekniklerinin uygulanmış olmasıdır.
Haliyle biz bu yazılımı ya kişisel bilgisayarımızı riske atarak çalıştıracağız ya da farklı bir yol izlememiz gerekecektir.

Virtual Machine Detection
Yukarıda da bahsetmiş olduğum gibi, yazılımın fiziksel makinede mi yoksa sanal makinede mi çalıştırıldığını tespit etmeye yönelik teknikleri ele alır.
Bu tespiti en kapsamlı yapan açık kaynak kodlu uygulamalardan biri 'tir.

Bu tekniklerden bazıları şunlardır;
•Registry Key (Kayıt Defteri)
•Drivers (Sürücüler)
•Devices (Aygıtlar)
•MAC Adresi
•Network Yapısı
•Bios Tarihi
•İşlemci


Virtual Machine Anti-Detection
Sanal makinenin tespitini engellemeye yönelik uygulanan teknikleri ele alır.

VirtualBox'ta tespiti engellemeye yönelik hareket edeceğiz.




Readme.md içerisindeki linkten ilgili makeleye ulaşabilirsiniz.
Detaylı anlatım makale içerisinde mevcut.
static.bat
(fiziksel makinede çalıştırılacak)

dynamic.ps1
(sanal sunucuda yönetici olarak powershell ile çalıştırılacak)
+Sunucu her açıldığında tekrar dynamic.ps1 çalıştırılması gerekir.+


Anti-Detection tekniklerini uyguladıktan sonra gözden kaçan yerleri Pafish ile kontrol edebilirsiniz.
 
Katılım
11 Haz 2020
Mesajlar
597
Çözümler
4
Alınan Beğeni
383
Ödül Puanları
63
Konum
Hotan
neye yarıyor
pc limit aşılabilir mi ?
 
Katılım
31 Mar 2019
Mesajlar
716
Alınan Beğeni
742
Ödül Puanları
93
Konum
Mersin

AleriyaSama

VArcane Family , Team , Company
.
Katılım
12 Ocak 2019
Mesajlar
2,951
Çözümler
16
Alınan Beğeni
2,953
Ödül Puanları
113
Konum
Turkey

Konuya başlamadan önce bir varsayım üzerinden özetlemeye çalışalım.
Elimizde bir yazılım var ve biz bunun güvenilirliğinden emin değiliz. Dolayısıyla bunu sanal sunucu üzerinden çalıştırıp gözlemlemek istiyoruz.
Ancak birde bakıyoruz ki karşımıza şöyle bir hata mesajı geliyor.

Ekli dosyayı görüntüle 16705

İşte bu durumun sebebi zararlı olabilecek bir yazılımın sadece fiziksel makinede çalışabilmesi için kodlanmış olmasıdır.
Yani yazılımın kodları içerisinde virtual machine detection tekniklerinin uygulanmış olmasıdır.
Haliyle biz bu yazılımı ya kişisel bilgisayarımızı riske atarak çalıştıracağız ya da farklı bir yol izlememiz gerekecektir.

Virtual Machine Detection
Yukarıda da bahsetmiş olduğum gibi, yazılımın fiziksel makinede mi yoksa sanal makinede mi çalıştırıldığını tespit etmeye yönelik teknikleri ele alır.
Bu tespiti en kapsamlı yapan açık kaynak kodlu uygulamalardan biri 'tir.

Bu tekniklerden bazıları şunlardır;
•Registry Key (Kayıt Defteri)
•Drivers (Sürücüler)
•Devices (Aygıtlar)
•MAC Adresi
•Network Yapısı
•Bios Tarihi
•İşlemci


Virtual Machine Anti-Detection
Sanal makinenin tespitini engellemeye yönelik uygulanan teknikleri ele alır.

VirtualBox'ta tespiti engellemeye yönelik hareket edeceğiz.




Readme.md içerisindeki linkten ilgili makeleye ulaşabilirsiniz.
Detaylı anlatım makale içerisinde mevcut.
static.bat
(fiziksel makinede çalıştırılacak)

dynamic.ps1
(sanal sunucuda yönetici olarak powershell ile çalıştırılacak)
+Sunucu her açıldığında tekrar dynamic.ps1 çalıştırılması gerekir.+


Anti-Detection tekniklerini uyguladıktan sonra gözden kaçan yerleri Pafish ile kontrol edebilirsiniz.
Paylaşım için teşekkür ederiz Mustafa hocam @trukafatsum
 
Katılım
11 Eki 2021
Mesajlar
100
Alınan Beğeni
25
Ödül Puanları
28
Konum
İstanbul
MaxiGuardta uzun yıllardır engelli diyebiliyorum, paylaşım güzel olmuş emeğine sağlık
 
Katılım
31 Mar 2019
Mesajlar
716
Alınan Beğeni
742
Ödül Puanları
93
Konum
Mersin
Gözümden kaçan bir nokta olmuş, sonradan farkettim.
Sunucuyu yeniden başlattığınızda fareyi kullanamayan olursa, 'RightCtrl' ile sunucudan ana bilgisayara geçebilirsiniz.

Her yeniden başlatıldığında izlemeniz gereken yol;

Sunucuyu çalıştır, ayarlara gir ve misafir disk kalıbını yerleştir.
Sunucuya geçiş yap ve klavyeden bilgisayarımı aç, disk kalıbını çalıştırıp kur. Sonunda yeniden başlat.

Bu şekilde fare tekrar kullanılabilir sunucuda, ayrıca dynamic.ps1 komutunu tekrar powershell'e okutmanız gerekir.
 

SaltanatNaibi

VSRO / SQL Server / PK2 Edit / Cyber Security /
.
.
Katılım
19 Ara 2018
Mesajlar
1,185
Çözümler
5
Alınan Beğeni
624
Ödül Puanları
113
Konum
/ Kali/Linux /
Bu kullanıcıyla bir anlaşma yapmak istiyorsanız, bu forumdan uzaklaştırıldığını lütfen unutmayın.
Walla ben en son virtualbox 'a linux debian sanal makina kurmuştum otellerin aglarını hackliyordum :) Ne günlerdi be
 

onur48

.
Katılım
3 Nis 2020
Mesajlar
59
Alınan Beğeni
2
Ödül Puanları
8
Konum
fethiye
Arkadaşlar yapamadım. Team yada Anydesknden yardımcı olacak var mı ? Yardımcı olana ödül vereceğim
 
AdBlock Detected

Anlıyoruz, reklamlar can sıkıcı!

Elbette, reklam engelleme yazılımı reklamları engellemede harika bir iş çıkarır, ancak aynı zamanda web sitemizin faydalı özelliklerini de engeller. En iyi site deneyimi için lütfen AdBlocker'ınızı devre dışı bırakın.

AdBlock'u Devre Dışı Bıraktım.