Данная статья представлена исключительно в ознакомительных целях и не несет призыва к действию. Вся информация направлена на то, чтобы уберечь читателей от противозаконных действий.
Категорически запрещено использование разработки для совершения любых противоправных действий.
WMI информация
Что собирает в разделе диска: PhysicalDrive
1) SerialNumber (Серийный номер)
Что собирает в разделе: Win32_DiskDrive (Диск)
1) Model
2) InterfaceType
3) Name
4) DeviceID
Что собирает в разделе: Win32_LogicalDrive (Диск)
1) MediaType
Что собирает в разделе: MSFT_PhysicalDisk (Диск)
1) IsBoot
2) MSFT_Disk
Что собирает в разделе: Win32_Processor (Процессор)
1) ProcessorID
2) Name
3) NumberOfCores
4) NumberOfLogicalProcessors
Что собирает в разделе: Win32_VideoController (Видеокарта)
1) DriverVersion
2) AdapterRam
3) CurrentHorizontalResolution
4) CurrentVerticalResolution
5) CurrentRefreshRate
Что собирает в разделе: Win32_BaseBoard (Материнская плата)
1) Product
2) Version
3) SerialNumber
Что собирает в разделе: Win32_ComputerSystem (Информация о компьютере)
1) Model
2) Version
Что собирает в разделе: Win32_OperatingSystem (Информация о операционной системе)
1) Name
2) OSArchitecture
3) SerialNumber
Что собирает в разделе: Win32_NetworkAdapter (Сетевая карта)
1) MACAddress
2) PartNumber
Реестр:
Компьютер\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SystemInformation
1) ComputerHardwareId
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
1) Version
2) ProductKey
3) ProductID
4) DigitalProductId
Что проверяет при загрузке:
Что проверяет при запуске:
Xenos.exe
Xenos64.exe
ProcessHacker.exe
ollydbg.exe
loaddll.exe
namer.exe
httpdebugger.exe
windowrenamer.exe
Hacker.exe
parsecd.exe
ida.exe
HxD.exe
tor.exe
OscarEditor.exe
Bloody7.exe
Bloody5.exe
RazerSynapse3.exe
Смена серийников жесткого диска через спуфер
Смена MAC адреса через TMAC к примеру
А если спуфер поддерживает и смену серийника диска и смену MAC то вообще не надо париться
WMI информацию вы можете сменить с помощью этой программы:
https://github.com/ccman32/WMISpoofer
Реестр думаю знаете как менять
Так-же античит логирует ваши стим аккаунты и отправляет их в базу
Логирует он их из папки: /config/loginusers.vdf