PDA

Просмотр полной версии : Железо


Хламчег
23.10.2012, 12:33
Доброго времени суток. Ищу способ как обойти примочки админа которые отслеживают железо.
Недавно были забанены твинки, все были на разных виртуальных машинах VMware. Потом знакомый сказал что у виртуальных машин все равно проц не меняется, посмотрел и правда проц тот же который на компе стоит core i3 2100 . У кого есть какие способы обойти это безобразие, или же полезная инфа, прошу поделитесь.

Извиняюсь за то что открыл тему не в том разделе, подходящего не нашел.. После удалите тему

SeregaZ
23.10.2012, 15:46
коим образом юзалась эта самая виртуалка? клиент был на реальной, на виртуальной л2пх? или клиент л2 на виртуальной, а л2пх на реальной?

Хламчег
23.10.2012, 16:36
л2пх непричем. Просто несколько виртуальных машин VM , на них клиенты л2. Надо сделать так чтобы админ думал что это разные компы. Недавно был забанен, и всех твинов вычислили по железу. По IP точно не отслеживали, потомучто юзаю прокси, маски разные. Точно по железу.

SeregaZ
23.10.2012, 20:09
порадовало "точно по железу" - ты мак адрес менял? :) суть в том, что если клиент был запущен на виртуалке - интернет все равно проходит через реальную машину. соответственно все аккаунты засвечены.

Yegor
23.10.2012, 21:57
SeregaZ, врятли мак адрес сетевой карты будет хранится в сетевом пакете дальше первого маршрутизатора.

Виртуальнйо VM Ware везде идет пустой серийник жесткого диска и возможно и процессора. Так что если эти серийники передаются на сервер, вычислить клиент запущенный на виртуалке не сложно.

Хламчег
24.10.2012, 11:35
я тоже об этом и говорю, у проца серийник не меняется 100%. как есть на реальной машине проц, так и в виртуальной.
Добыл инфу про windows product id, нашел утилиты которые меняют его. но вот точно я не уверен, а может побанят еще раз..поэтому хочу узнать у людей которые уже сталкивались с этим.

SeregaZ
24.10.2012, 11:47
процессор... серийник... да в мак адресе дело епрс :)

Yegor
24.10.2012, 13:03
SeregaZ, при чем тут мак адрес?

Для теста пусть Хламчег в разных виртуальных машинах в командной строке наберет ipconfig /all и сравнит mac адреса на разных виртуалках.

Хламчег
24.10.2012, 13:33
Тут такое дело, адреса на всех машинах почти одинаковые 00-0С-29-**-**-**

SeregaZ
24.10.2012, 14:01
Для теста пусть Хламчег в разных виртуальных машинах в командной строке наберет ipconfig /all и сравнит mac адреса на разных виртуалках.
вот упертые :)

причем тут виртуалки? у тебя виртуалка напрямую в инет выходит? нет конечно :) виртуалка получает интернет с реальной машины. значит смотреть надо мак адрес на реальной машине. если используется адсл модем - надо смотреть в каком режиме работает модем. если режим моста - значит мак адрес на реальной машине. если режим роутера - значит надо смотреть мак адрес модема. если проводной интернет, втыкается в Lan, - мак адрес сетевой карты компа.

клиент, если в нем стоит защита по сбору hwid - обычно собирает то, что может увидеть - жесткие диски, их количество, их объем, оперативной памяти сколько, частота процессора, винда какая, разрешение экрана какое и так далее. все это складывается или хз как упаковывается и сервер получает фактически одно число. поэтому если поменять хоть один элемент - сервер получит совсем другое значение, хотя и изменилось то совсем капелька... виртуалка полюбому этот hwid подменит, так как там совсем другие параметры нежели на реальной машине. значит остается единственное что может быть общее у реальной и виртуальной - это провайдер и мак адрес. но как говоришь использовались прокси - значит провайдер отпадает, выходит остается мак адрес.

Yegor
24.10.2012, 14:09
SeregaZ, мак адрес сетевухи через TCP/IP не доходит до сервера. Чтобы прицепится к мак адресу защита его должна считать на конечсном пк и отправить в родном из L2 пакетов. Но клиент ведь запущен на виртуалке. И он будет видеть мак виртуальной сетевухи которая используется в VMWare.

Zergatul
24.10.2012, 14:14
клиент, если в нем стоит защита по сбору hwid - обычно собирает то, что может увидеть - жесткие диски, их количество, их объем, оперативной памяти сколько, частота процессора, винда какая, разрешение экрана какое и так далее. все это складывается или хз как упаковывается и сервер получает фактически одно число. поэтому если поменять хоть один элемент - сервер получит совсем другое значение, хотя и изменилось то совсем капелька...
Ты думаешь реально кто-то смотрит на разрешение экрана? Берется 1-2 значения, серийник какого-то определенного устройства или что-то в этом роде, тогда и обойти сложнее.

SeregaZ
24.10.2012, 15:05
Yegor, защита не причем. она не посылает мак адрес по идее - мак адрес помечается в базе типа как айди коннекта чтоли... типа конект номер сто тридцать четыре, аккаунт Вася, чар Вася, мак адрес такой-то.

защита клиента не собирает мак адрес по одной простой причине - она не сможет увидеть мак адрес модема в режиме роутера. она сможет увидеть только мак адрес компа, который в этом случае будет не верный.


Zergatul, разрешение экрана как пример :) так то конечно может быть каких-то два три параметра... но это как правило не серийный номер. видишь ли - механизм получения номера не всегда один и тотже. например если софтина может получить номер сеагет харда - то хард диск хитачи пошлет всех нахер и не даст никакого номера - конечно я утрирую :) но тем не менее... конечно есть стандарт, но китайцы не особо этих стандартов придерживаются. например видяхи жифорсы - китайцы берут какойнить древнючий 6600 нашивают на него прошивку 9800, перекрашивают текстолит из красного в черный и толкают получившуюся хрень как gf9800. сможет ли линейка получить серийник подобной видяхи? сомневаюсь :) там родные утилиты нвидяшные порой бессильны :)

так что защита ладвы собирает в основном параметры, которые доступны любой галимой проге - количество памяти и модель.

Yegor
24.10.2012, 15:25
SeregaZ, сервер не может знать мак адрес определенного коннекта. Эта инфа не доходит до конечного сервера.

По поводу серийника винта вы очень сильно заблуждаетесь. Например тот же 4gay цепляется именно к серийнику накопителя и механизм его получения работает в 99% пользователей.
Стандарт есть и его придерживаются все производители. Китайцы еще не доросли до самостоятельно разработки накопителей.

Хламчег
24.10.2012, 16:50
да так и есть, она получает инет с реальной машины через NAT. в фаерволе виден траффик который идет через vmnat.exe , я для каждого прокси создаю правило для этого vmnat, чтоб например напрямую к серверу не конектился в случае если забуду прокси вписать, чтоб не спалить свой реальный IP.
Если данные с компа собирает клиент L2, то речи не может быть о том что Мак реальной машины попадет в hwid , потомучто у клиента нет доступа к реальной машине, во первых. Если же Мак реальной машины как то прицепляется к траффику и попадает на сервер, то получается что на сервер попадает и Мак узла прокси, потомучто сервер окрывает соединение с узлом прокси

Добавлено через 2 минуты
короче, это нереально что Мак адрес моего компа виден серверу л2

Добавлено через 7 минут
скорее всего надо будет попробовать сменить id мамки , винта и озу в виртуальных машинах, и мак адреса подправить везде

SeregaZ
24.10.2012, 16:58
работает в 99% пользователей.
на виртуалке этот гей не сможет получить серийный номер реального харда.

Zergatul
24.10.2012, 19:19
На виртуалке то и толку от него нет