最近偷窥http://rootkit.com/newsread.php?newsid=758的虚拟机框架写了个VT虚拟机希望能进行WINDOWS内核保护,当然是不开启EPT扩展页表的情况下,太复杂目前可以实现禁止修改CR0寄存器的WP位,以及阻止修改SYSENTER相关MSR实现... 全文

2009-08-06 20:57 来自版块 - 虚拟机技术


返回顶部