版块
论坛
喜欢
话题
应用
搜索
登录
注册
wowocock的个人空间
访问量
67
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=21722
An Introduction to Hardware-Assisted Virtual Machine (HVM) Rootkits
An Introduction to Hardware-Assisted Virtual Machine (HVM) RootkitsMichael Myers Stephen YoundtCrucial Security Crucial Security
http://cruci...
全文
回复
(
9
)
2007-09-07 15:38
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
qq_10652
:
怎么是E文?
(2007-09-17 01:08)
回复
wowocock
:
32位暂不说,恐怕64位下自己的VMM没有什么机会,OS早已经进入自己的VMM下,进行硬件的全面接管,你根本就没机会进入VMM层,系统VMM除了实现PATCH GUARD外,恐怕还会对自己进行全面保护,除非你写OS,不然看来基本没戏。
(2007-09-15 16:18)
回复
liuyan1
:
国内貌似1年前就有开始搞这个技术产品的团队了。不知道出来会是个沙东东虚拟机?
(2007-09-15 16:00)
回复
z.b.Azy
:
不错,多谢wowo老大,不过这里面确实有些术语让我头晕
(2007-09-15 10:26)
回复
wowocock
:
优化的虚拟化性能 虚拟化:这种虚拟化技术早在Intel的酷睿2中就已经被加入进去,但是在个人使用中却实在是没有永无之地,而在专业领域就有很大的不同了。而且AMD的虚拟化技术看上去更加先进和成熟。 大家之所以希望虚拟化帮助提升IT基础设施的效率,那么打破“每台服务器一种应用”...
(2007-09-12 08:03)
回复
boywhp
:
能否用中文讲一下是干什么的?我好决定看不看
(2007-09-07 19:27)
回复
rhettxie
:
wowocock 还是把代码作为附件上传吧
(2007-09-07 15:56)
回复
wowocock
:
针对INTEL 的VANDPOOL技术。 作者申明不支持PAE模式,不支持SHUTDOWN,SLEEP 不过我测试下来发现有些不同,由于代码中并没有对任何异常设置处理位,所以所有中断异常 ,均由GUEST系统处理,所以无所谓PAE模式,所以可以把它的PAE限制去掉,当然如果你要处...
(2007-09-07 15:55)
回复
wowocock
:
/* Virtual Machine Monitor Copyright (C) 2007 Shawn Embleton This program is free software: you can redistribute it and/or mod...
(2007-09-07 15:47)
回复
wowocock
加关注
写私信
2
关注
16
粉丝
4992
帖子
返回顶部