Size: a a a

2021 May 14

DF

Dollar Føølish in Embedded Group
кажется под все архитектуры
источник

LZ

Leonid Zaliubovskii in Embedded Group
Потому что вначале была речь о детекте средствами железки
источник

AM

Aleksander Mironov in Embedded Group
Ну я уточняю по ходу =)
источник

LZ

Leonid Zaliubovskii in Embedded Group
Без участия хоста
источник

LZ

Leonid Zaliubovskii in Embedded Group
Не, ну збс. Тогда да, товарищ бык озвучил верное направление
источник

VK

Viacheslav Kaloshin in Embedded Group
Виртуалки бывают и без гипервизоров, тот же qemu умеет :)
источник

DF

Dollar Føølish in Embedded Group
ты удивишься но... и под кему есть
источник

DF

Dollar Føølish in Embedded Group
способы
источник

LZ

Leonid Zaliubovskii in Embedded Group
Ну а дальше чертоги разума включаться разработчика драйверов и тех, кто хочет их нахлобучить
источник

LZ

Leonid Zaliubovskii in Embedded Group
Думаю всегда найдутся регистры которые на полностью эмулируются или ещё чего
источник

DF

Dollar Føølish in Embedded Group
бывает несколько сложнее как способ  с экстендед инструкциями под мипсель например
источник

VK

Viacheslav Kaloshin in Embedded Group
Способы есть всегда, но в данном случае (сломать драйвер, что бы он не сказал про виртуалку) победа всегда за ломающим
источник

LZ

Leonid Zaliubovskii in Embedded Group
При достаточной его квалификации имхо.

Всегда можно намотать кучу слоев обфускации и наворотить схему детекте и антидега.

Но в целом да
источник

DF

Dollar Føølish in Embedded Group
любую защиту на месте конечно можно сломать)
источник

DF

Dollar Føølish in Embedded Group
это правда. но есть еще способы нетехнические
источник

AM

Aleksander Mironov in Embedded Group
Ну при условии, что драйвер у нас ставится с самого донгла, где ему заряжается уникальный ключ предварительо.
источник

AM

Aleksander Mironov in Embedded Group
Это как понимаю будет занимать достаточно времени.
источник

VK

Viacheslav Kaloshin in Embedded Group
Да пофиг откуда он ставиться и сколько у него подписей. Потом-то он обычный файлик на диске
источник

AM

Aleksander Mironov in Embedded Group
Ну у тебя если драйвер не ответит с подписью - донгл сразу посылает по идее. Не?
источник

LZ

Leonid Zaliubovskii in Embedded Group
Винда сделает атата если не отключить проверку подписей. Ты не можешь просто так модифицировать подпись
источник