Skip to content

VM Spoofer v1.2.0

Latest

Choose a tag to compare

@686f6c61 686f6c61 released this 21 Jul 13:12

Novedades

  • Camuflaje de CPU real en las tres plataformas vía --cpuid-set (detalles en Robustez).
  • Post-install auto-entregado en ISO adjuntada al DVD de la VM (detalles en Robustez).
  • Disco NVMe coherente con el controlador de la VM (detalles en Robustez).
  • Seriales por fabricante (detalles en Base de datos y textos).

Seguridad operativa

  • Los tres scripts (Windows, Linux, macOS) piden confirmación antes de apagar la VM (poweroff) o descartar un estado guardado (discardstate), advirtiendo que discardstate destruye el trabajo no guardado del invitado.
  • Aviso explícito de que VRDE se habilita con autenticación nula (--vrde-auth-type null): RDP local sin credenciales, no exponer fuera de 127.0.0.1.
  • Windows ahora aplica --vrde off explícito.

Robustez

  • Linux gestiona correctamente los estados saved, paused y aborted además de running.
  • Camuflaje del brand string de la CPU vía VBoxManage modifyvm --cpuid-set (hojas CPUID 0x80000002-4) en las tres plataformas: el invitado reporta el nombre de la CPU del perfil en /proc/cpuinfo y en cpu.brand de systeminformation. Verificado en VirtualBox 7.2.6 con un guest Linux real. Solo cambia el nombre, no las prestaciones. La restauración elimina los overrides con --cpuid-remove-all.
  • El wrapper de lspci del post-install Linux se instala solo en /usr/local/bin/lspci, sin sobrescribir /usr/bin/lspci, e instala pciutils antes si falta.
  • Correcciones del wrapper lspci verificadas en guests Linux reales (Alpine y Debian Live 13, plantillas Alder/Raptor Lake: 8 dispositivos renombrados, 0 menciones a VirtualBox/InnoTek/VMware): la VGA de VirtualBox 7 se anuncia como "InnoTek Systemberatung GmbH VirtualBox Graphics Adapter" (el patrón antiguo "VMware SVGA II Adapter" ya no aplicaba — se mantienen ambos porque VMSVGA sí usa ese nombre), los patrones sed incluyen el vendor completo (evita duplicar "Intel Corporation Intel Corporation ..."), se añade patrón para el SATA ICH8M de VirtualBox 7 y para el audio HDA ICH6 que el propio script configura con --audio-controller hda (antes solo se cubría AC'97).
  • Corregido el parseo de claves SATA de showvminfo --machinereadable (en VirtualBox 7 van citadas: "SATA-1-0"="..."), que impedía detectar bien el DVD en el script de macOS y la comprobación de DVD libre al adjuntar la ISO del post-install.
  • vm-spoofer.sh empaqueta post-install-linux.sh en una ISO (post-install-linux.iso) y la adjunta automáticamente al DVD de la VM si está libre (con xorriso/genisoimage/mkisofs en el host), para que el invitado la tenga en /media/cdrom sin copiar archivos a mano.
  • Cuando la VM usa controlador NVMe, el disco camuflado se escribe en ese controlador (antes se aplicaba siempre al controlador SATA). Claves verificadas en VirtualBox 7.2: nvme/0/Config/{ModelNumber,SerialNumber,FirmwareRevision} — las rutas Namespace0/* o Serial/Model impiden el arranque de la VM.
  • El backup de VRDE lee vrdeports (puerto real en VirtualBox 7) en vez de vrdeport (que devuelve -1).
  • Corregido un rm -rf inseguro en guest-cleanup-linux.sh.
  • Corregido un falso PASS por NaN en process-watch.js.
  • Limpieza de código muerto en check.js.

Base de datos y textos

  • Seriales de sistema y placa generados con prefijos por fabricante (serial_prefix_system/serial_prefix_board en hardware-db.json, con fallback PF/L1HF).
  • Corregidos perfiles: ThinkPad X1 Carbon Gen 10 (machine-type 21CB coherente en system/board/sku) y Mac Studio M2 Ultra (board-id truncado completado).
  • Textos honestos en los pasos de GPU y chipset (cosméticos en Windows y macOS). El paso de CPU ya no es solo documental: el brand string se camufla vía CPUID (ver sección Robustez).
  • Claim de MAC corregido: los OUI son reales del IEEE pero de OEMs plausibles del ecosistema, no necesariamente del fabricante de la NIC.