PDA

Просмотр полной версии : [Вопрос] замена ID оборудования виртуальных машин


Joshua
01.03.2016, 12:32
Доброго времени суток.
Таков вопрос назрел. Есть сервер под Debian. На нем крутится некоторое кол-во виртуальных машин со своими клиентами. Виртуализация - Oracle VirtualBox. (но в систему виртуализации не упирается, подойдет любая) Гостевые ОС - Windows XP и Seven.
Задача: сменить настройки id оборудования так, чтоб не было возможности (или практически не было возможности) определить клиент работает под виртаульной машиной или на реальном железе.

0xMihalich
01.03.2016, 13:33
мммм.... тут все зависит от настроек iptables.
плюс в /etc/network/interfaces возможно придется внести некоторые изменения

Joshua
01.03.2016, 14:38
а что с IP? виртуалки под NATом объеденены в пулы по 5. каждый NAT имеет реальный IP

0xMihalich
01.03.2016, 15:43
переделайте сеть. а именно: соберите группы в мост с реальной сетевой картой. допустим, br0, следующий альяс br0:1 и т.д. тогда (мое мнение, может быть неверным) ось в виртуалке будет считаться реальной

Joshua
01.03.2016, 19:35
Мерси за идею с адресами
но тут них еще есть загвоздка:


--------[ AIDA64 Extreme ]----------------------------------------------------------------------------------------------

Версия AIDA64 v4.60.3100/ru
Тестовый модуль 4.1.611-x32
Домашняя страница http://www.aida64.com/
Тип отчёта Быстрый отчёт
Компьютер MICROSOF-C6587B
Генератор Администратор
Операционная система Microsoft Windows XP Professional 5.1.2600 (WinXP RTM)
Дата 2016-03-01
Время 18:29


--------[ Суммарная информация ]----------------------------------------------------------------------------------------

Компьютер:
Тип компьютера Компьютер с ACPI
Операционная система Microsoft Windows XP Professional
Пакет обновления ОС Service Pack 3
Internet Explorer 8.0.6001.18702 (IE 8.0)
DirectX 4.09.00.0904 (DirectX 9.0c)
Имя компьютера MICROSOF-C6587B
Имя пользователя Администратор
Вход в домен MICROSOF-C6587B
Дата / Время 2016-03-01 / 18:29

Системная плата:
Тип ЦП Intel Core i3, 1733 MHz
Системная плата VirtualBox Virtual Platform
Чипсет системной платы Intel Natoma 82440FX
Системная память 256 МБ
Тип BIOS VirtualBox Virtual (06/23/99)
Коммуникационный порт Порт принтера (LPT1)

Отображение:
Видеоадаптер VirtualBox Graphics Adapter (32 МБ)

Мультимедиа:
Звуковой адаптер SigmaTel AC9700/83/84 @ Intel 82801AA I/O Controller Hub - AC'97 Audio Controller [B-0]

Хранение данных:
Контроллер IDE Intel(R) 82371AB/EB PCI Bus Master IDE контроллер
Дисковый накопитель VBOX HARDDISK (76 ГБ, IDE)
Оптический накопитель VBOX CD-ROM (Virtual CD-ROM)
SMART-статус жёстких дисков Неизвестно

Разделы:
C: (NTFS) 77963 МБ (75396 МБ свободно)
Общий объём 76.1 ГБ (73.6 ГБ свободно)

Ввод:
Клавиатура Стандартная (101/102 клавиши) или клавиатура PS/2 Microsoft Natural
Мышь HID-совместимая мышь
Мышь Microsoft PS/2 мышь

Сеть:
Первичный адрес IP 10.0.2.15
Первичный адрес MAC 08-00-27-DB-29-62
Сетевой адаптер Intel(R) PRO/1000 MT Desktop Adapter (10.0.2.15)

Периферийные устройства:
Принтер Microsoft XPS Document Writer
Контроллер USB1 Apple KeyLargo/Intrepid USB Controller
USB-устройство USB HID-совместимое устройство
Батарея Адаптер блока питания (Майкрософт)
Батарея Батарея с ACPI-совместимым управлением Microsoft

DMI:
DMI поставщик BIOS innotek GmbH
DMI версия BIOS VirtualBox
DMI производитель системы innotek GmbH
DMI система VirtualBox
DMI системная версия 1.2
DMI системный серийный номер 0
DMI системный UUID 66D72B01-E4594167-B4338ED6-4F0939EF
DMI производитель системной платы Oracle Corporation
DMI системная плата VirtualBox
DMI версия системной платы 1.2
DMI серийный номер системной платы 0
DMI производитель шасси Oracle Corporation
DMI версия шасси
DMI серийный номер шасси
DMI Asset-тег шасси
DMI тип шасси




всё "железо" само по себе аж кричит, что оно не совсем реальное. Как это обойти?

И, пользуясь случаем, ищу программу, которая бы могла анализировать деятельность windows приложения. А именно: по каким адресам в сети стучится, что получает - отправляет, к каким локальным ресурсам и насколько часто обращается и что от них требует. и все это вела в логе. поможет обойти виртуальность если что )