大家有什么想法
回复(5) 2009-03-11 13:35 来自版块 - 特洛伊之木马故乡
表情
cgf99这个是个好思路,不过好像不是所有的CPU都支持该技术吧?(2010-02-22 14:48)
znsoft有没有详细的资料? 特别是smm相关编程资料(2009-03-19 15:02)
sosojohn1。可以实现。 2。可以这么理解,如果你觉得这么理解方便的话。 3。OS还是安装的HW平台上的,只是通过VMBR方式,OS在运行时,就被VMBR托管。(2009-03-15 13:25)
znsoft是不是可以实现这样的东东?类似硬件调试器? 实际上os是装在你的debugger托管的vm上?(2009-03-15 00:05)
sosojohn可以这么做,HIPS产品都是安装在OS之上,如果反HIPS产品(At-HIPS)安装在OS之下,则HIPS产品完全被傻瓜化。该技术已经被MS和美国密西根大学的联合研究人员实现,官方名词:Virtual-Machine Based Rootkit (VMBR)。 通过安装VMBR,...(2009-03-11 13:54)

返回顶部