
Script pour créer des modèles à utiliser avec VirtualBox afin de rendre la détection de VM plus difficile
Un script pour vous aider à créer des modèles, que vous pouvez utiliser avec VirtualBox pour rendre la détection de machines virtuelles plus difficile.
Mon premier article sur le sujet date de 2012 et a été mis à jour à plusieurs reprises par la suite. Le format blog n'était peut-être pas la meilleure façon de publier l'information, et certaines personnes ont créé des scripts sympas et « faciles à appliquer » basés sur le contenu.
Pour me faciliter l'ajout de nouveau contenu, j'ai décidé de faire de même.
Le but de ce script est d'utiliser les paramètres disponibles sans modifier la base de VirtualBox. Il y a des gens qui font des choses très intéressantes en patchant VirtualBox. Mais cela dépasse le cadre de ce script. Je pense que cette approche a ses mérites car elle ne casse pas (espérons-le) à chaque nouvelle version de VirtualBox. Avec le temps, j'ai également inclus des « choses » qui ne sont pas directement liées aux machines virtuelles, mais plutôt des éléments que les logiciels malveillants utilisent pour identifier les installations. J'espère que cela ne vous dérange pas.
Le script principal créera les fichiers suivants :
sudo apt install python3-pip libcdio-utils acpica-tools mesa-utils smartmontoolssudo pip3 install -r requirements.txtwget https://download.sysinternals.com/files/VolumeId.zip https://www.nirsoft.net/utils/devmanview-x64.zip (version x64).hostname > computer.lst, whoami > user.lst. Modifiez si vous souhaitez utiliser d'autres noms de machine et d'utilisateur pour les VM (il est recommandé de remplir les fichiers avec une longue liste de noms d'utilisateur et d'ordinateur).sudo python3 antivmdetect.pysudo chmod a+x xxxxx.sh/bin/bash xxxxx.sh mon-nom-de-machine-virtuelleDéplacer le script batch (xxxx.ps1) vers l'invité nouvellement installé.
Exécuter le script batch à l'intérieur de l'invité. N'oubliez pas que la plupart des paramètres modifiés sont réinitialisés après chaque redémarrage. Faites-le donc s'exécuter au démarrage si nécessaire.
Depuis la version 0.1.4, certains paramètres appliqués nécessitent un redémarrage. Exécutez donc le script batch une fois, l'invité redémarrera. Puis exécutez à nouveau le script pour finaliser la configuration.
Avant d'appliquer le script batch à l'intérieur de l'invité, veuillez désactiver le contrôle de compte d'utilisateur (UAC) (redémarrage requis) sinon vous ne pourrez pas modifier le registre avec le script.
Pour les utilisateurs de Windows 10 : exécutez le script PS en tant qu'administrateur (clic droit sur cmd.exe -> Exécuter en tant qu'administrateur, naviguez jusqu'au script PS et exécutez-le).
Si appliqué correctement, un test Pafish donnera ce résultat (pas besoin de modifier VirtualBox).
Veuillez noter que ce script fait d'autres choses non couvertes par Pafish (par exemple les artefacts W10).

0.1.9 :
Compatibilité Python3
Première tentative d'extraction du disque correct, source de maux de tête pour beaucoup. (Problème #35 et quelques autres anciens problèmes, merci @oaustin)
Amélioration de la gestion des chaînes dans le script shell (Problèmes #35 et #36 et PR #44, merci @oaustin, @dashjuvi et @corownik)
Ajout d'un lien vers une ressource DSDT en ligne (Problème #37, merci @MasterCATZ)
Mise à jour du README pour clarifier les instructions d'installation, merci @jorants (Problème #38)
Vérification que le dump DSDT est bien créé, merci @nov3mb3r (Problème #42)
Ajout d'une notice de licence, merci @obilodeau (Problème #43)
Nettoyage du code : suppression du support des disques RAID par manque d'accès à du matériel serveur... et beaucoup d'autres petites améliorations
0.1.8 :
Meilleur support de Windows 10
Fusion du correctif de balisage de @bryant1410 (PR #14)
Résolution d'un problème pour les personnes utilisant macOS + VBox/VMWare Fusion pour créer les modèles. Créer le modèle depuis une machine virtuelle n'est de toute façon pas la meilleure méthode... (Problème #12 et peut-être #15)
0.1.7 :
Windows 10 est désormais supporté (retours bienvenus)
Plusieurs nouveaux artefacts « corrigés » pour les installations W10
Nouvelle dépendance : mesa-utils
Fusion du correctif de bogue de @Fullmetal5 (#10)
Corrections diverses du code
Mise à jour du readme
0.1.6 :
Ajout d'une pop-up après la deuxième exécution, pour clarifier que tout est bon
Ajout d'une fonction qui lance quelques instances du Bloc-notes, cette fonctionnalité sera étendue dans les versions futures
Refonte de la fonction RandomDate, merci à @Antelox de m'avoir signalé le problème avec l'ancienne (#8)
Acpidump fourni avec les anciennes versions d'Ubuntu ne supporte pas l'option « -s ». Ceci est désormais traité avec un message d'erreur. Merci à @Antelox pour ce problème (#7)
Devmanview.exe n'était pas supprimé après la deuxième exécution, corrigé