最近偷窥http://rootkit.com/newsread.php?newsid=758的虚拟机框架写了个VT虚拟机希望能进行WINDOWS内核保护,当然是不开启EPT扩展页表的情况下,太复杂目前可以实现禁止修改CR0寄存器的WP位,以及阻止修改SYSENTER相关MSR实现...
全文
回复(0) 2009-08-06 20:57 来自版块 - 虚拟机技术
表情
啊哦,还没有人评论哦,赶快抢个沙发!

返回顶部