荷塘月色_淘宝抖音跨境电商卖家论坛社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问移动社区

查看: 54449|回复: 282
打印 上一主题 下一主题

[其他] 虚拟机硬件信息 淘宝是否能查到

  [复制链接]
这里可以设置广告或签名,请到【首页】用户名旁边-【设置】-【个人资料】-【个人信息】-【个人签名】设置
跳转到指定楼层
1#
1240977564 发表于 2014-7-19 06:49:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
研究了一个月虚拟机,略有心得,跟大家分享一下

1.凭凭网页代码,能否抓取硬件信息
答案是:可以,前提浏览器会提示你要装activex插件,论坛有人说,问过很多网络工程师,说代码可以插取到硬件信息,无图无真相,没有验证的地方,恕我不认同,网页如果能跳过浏览器抓取到硬件信息,请问还有什么网络安全可言呢

还有一种说法是,目前在国外的赌场网站已经实现了从内存里抓取硬件信息,这个我是比较认可的,这点要说明的是,这种做法在中国是不合法,当然中国的网络法也不完善,淘宝技术人员我觉得8成会运用这种技术,这种技术一般可以通过伪装去掉虚拟机的标识符

修改硬件信息有很多,这里就不重点讲软件怎么用了
驱动精灵 dxdiag信息修改 牛B newsid

注册表 可以完全去除vmware 的字符串  在注册表查找哪里输入 vmware 一个一个查,可以把全部修改或删除(注意在这里,要提醒大家的是,修改注册表是最后一步,这里修改完,电脑不能重启,只能做快照了)

还可以在虚拟机的  vmx文件(在存放虚拟机的位置)加一串代码
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"
亲测,DNF等大型游戏在虚拟机运行的时候,会弹出不能在虚拟机运行的检测报告,这串代码,我亲测可以绕过dnf检测(7.17号最新版 dnf测试)

但是

就算我改的再利害,驱动精灵硬件一样能识别,我真正的硬件名称,所以虚拟机变成真机是不可能的,驱动精灵是驱动级的软件,可以获取到更多的硬件信息,为什么DNF(7G多容量)不能检测出来呢,估计还是跟电脑隐私有关,没有授权就不能读取硬件,注册表等信息

2.那普通网页能抓到什么东西
其实我个人觉得,这个更加重要,比伪装还要重要
网页一定能抓取到的是
UA (不明,自己去百度),IP,其它用户信息
这里说一下
IP的话,重点是lastIP,最后一次登陆的IP,这个淘宝在严查,所以大家用VPN尽量保持统一性,不要经常换
UA其实是欺骗网站
但是
http://www.hotcleaner.com/clickclean-app.html
这个网站,能把你真实的操作系统和用的浏览器版本号给读出来,大家可以测试一下,我个人测试了几台电脑,都是真实识别了
所以改UA,可行度也低
这个大家也不会过于担心,同一种系统,同一个浏览器,1万个人当中,我相信最少还有几百人是一样的,360浏览器,这个占用率,我就不说了
淘宝也只能把这个当做一个鉴别的维度,不能真正做出判别,

建议多小号的同学,同个系统,同个浏览器,绑定的小号不要超过20个,换一下浏览器也很方便

3.保证小号的高质量,不会经常异常
这个论坛里有很多了
我就补充几点
1.个性化:女号少买男性用品,购买力要统一
2.多维度购买 :类目,搜索,淘宝客,收藏,购物车,已买的宝贝,都可以去做
3.清除浏览记录,这个我看过很多论坛和教程,都说了买前买后清一次,这一点呢,我觉得是此地无银三百两,适当保留浏览记录,可以保证小号异常降低

4.关于物流
没什么好说的,尽量发kb,网点代签的,中圆申外其它本地的小快递都可以谈,都能找到一两家,非网点代签的,确认好收货地址和收件人是否真的存在,不然返件就麻烦了,寄点优惠卷,小礼品什么的,也不会让收件人觉得莫名其妙

5.关于sd每天的自检工作
看后台宝贝体验中心,该退款就退款,该删除就删除,该清洗就清洗

本人用虚拟机sd一个月,总计刷了近千单,小号无异常,没有提示过降权,清洗之类的

本来只想写一下关于网页抓取硬件信息的,不小心多了,管理多给荷币啊

评分

参与人数 1荷币 +3 收起 理由
admin + 3 纯转载,再接再厉

查看全部评分

微信扫以上二维码分享朋友圈;或手机浏览器分享微信朋友圈;马上获得荷币奖励 奖励规则

(声明:本文由网友发布,不代表本站观点或立场,如有侵权请联系QQ:2377240266处理)

 

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

2#
 楼主| 1240977564 发表于 2014-7-20 05:03:36 | 只看该作者
http://www.hotcleaner.com/clickclean-app.html
我今日去反复推断,原来这个是抓取浏览器刚启动时的ua信息
一般使用谷歌浏览器的人,都喜欢用user agent switcher这个插件,这个有利有弊,怎么让这个网站误判,相信有些懂电脑的人已经想到了,我会在下一个贴子说的

回复 支持 反对

使用道具 举报

3#
 楼主| 1240977564 发表于 2014-7-20 16:35:03 | 只看该作者
我的新人贴,花了一个钟头码的,竟然说我转载,管理看清楚,里面有多少是原创的啊
起码现在还有很多人不清楚淘宝UA原理
回复 支持 反对

使用道具 举报

4#
dealperfect 发表于 2014-7-21 00:12:01 | 只看该作者
谢谢
回复 支持 反对

使用道具 举报

5#
RFS.Able 发表于 2014-7-21 01:02:15 | 只看该作者

来荷塘月色论坛,学到了很多!
回复 支持 反对

使用道具 举报

6#
2268680367 发表于 2014-7-21 03:18:10 | 只看该作者

大家多多发帖分享,才能共同进步
回复 支持 反对

使用道具 举报

7#
zhoushi 发表于 2014-7-21 03:38:18 | 只看该作者
顶顶顶顶顶顶顶顶顶顶
回复 支持 反对

使用道具 举报

8#
尚冷 发表于 2014-7-21 11:04:49 | 只看该作者
看下 学习
回复 支持 反对

使用道具 举报

9#
优宝贝_9527 发表于 2014-7-21 11:49:58 | 只看该作者
学习干货
回复 支持 反对

使用道具 举报

10#
chenchude 发表于 2014-7-21 11:57:05 | 只看该作者
谢谢分享,学习了哈
回复 支持 反对

使用道具 举报

11#
kiss﹏霏 发表于 2014-7-21 13:48:22 | 只看该作者
啊啊啊啊啊啊啊啊啊啊啊
回复 支持 反对

使用道具 举报

12#
虚拟小生 发表于 2014-7-21 14:32:34 | 只看该作者
必须回帖
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线客服中心
关闭

微信客服 QQ客服 点击这里给我发送消息

加大群免费领取干货

 
在线客服中心

手机版|荷塘月色_淘宝拼多多抖音小红书论坛_跨境电商商家最喜欢的开店运营经验学习交流社区论坛  
【免责声明:本站内容均来自网友发布,不代表本站观点或立场,如有侵权请联系我们处理】

GMT+8, 2025-1-31 23:59 , Processed in 0.267985 second(s), 54 queries , Gzip On.

快速回复 返回顶部 返回列表