Vether
13Module · VirtualBox

Anti-detection : masquer que vous êtes en VM

Certains sites/malware détectent l'environnement VM (DMI, CPUID, devices). Vether expose les 12 paramètres pour rendre la VM indistinguable d'une machine physique.

6 min de lecture·Mise à jour 2026-05-18

Une VM "standard" est trivialement détectable : table DMI mentionne VBOX, MAC commence par 08:00:27, devices PCI listent VBoxVGA, CPU brand inclut Hypervisor: yes. Vether expose les 12 contre-mesures.

VecteurOverride VetherCmd VBoxManage
DMI BIOS VendorAmerican MegatrendsDmiBIOSVendor
DMI System ProductOptiPlex 7080DmiSystemProduct
DMI System VendorDell Inc.DmiSystemVendor
DMI System Version01DmiSystemVersion
DMI Board VendorDell Inc.DmiBoardVendor
DMI Board Product0DJV04DmiBoardProduct
CPUID brandIntel(R) Core(TM) i7-10700cpuidset
MAC OUIRealistic OUI (Dell, HP, Lenovo)macaddress1
BIOS DMI UUIDAléatoire compatibleDmiSystemUuid
BIOS LogoCustom (Dell logo)bioslogofadein/fadeout
IO APICOnioapic on
Hypervisor CPUID bitMasquécpuidset 1 ... ebx mask
Exemple : profil 'Dell OptiPlex'powershell
$vm = "Vether-Browser-01"
VBoxManage setextradata $vm "VBoxInternal/Devices/pcbios/0/Config/DmiBIOSVendor" "American Megatrends Inc."
VBoxManage setextradata $vm "VBoxInternal/Devices/pcbios/0/Config/DmiSystemProduct" "OptiPlex 7080"
VBoxManage setextradata $vm "VBoxInternal/Devices/pcbios/0/Config/DmiSystemVendor" "Dell Inc."
VBoxManage setextradata $vm "VBoxInternal/Devices/pcbios/0/Config/DmiBoardVendor" "Dell Inc."
VBoxManage modifyvm $vm --macaddress1 D481D7A3F9B2
# Masquer le bit Hypervisor de CPUID feature info
VBoxManage modifyvm $vm --paravirtprovider none
Aucune contre-mesure n'est parfaite — un malware avancé teste TSC timing, RDTSC behavior, etc. Pour anonymat critique, préférez machine physique dédiée, pas VM.

Articles liés