999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬機攻防檢測技術應用分析

2022-06-09 06:55:46王晨昊勵家磊應俊薛義博尚中義
中學生學習報 2022年31期
關鍵詞:指令利用檢測

王晨昊 勵家磊 應俊 薛義博 尚中義

摘要:虛擬機是指通過軟件模擬的具有完整硬件系統功能的、運行在一個完全隔離環境中的完整計算機系統,在實體計算機中能夠完成的工作在虛擬機中都能夠實現。該文介紹利用IDT基址檢測虛擬機和通過執行特權指令來檢測虛擬機。

關鍵字:攻防檢測,虛擬機技術,IDT基址檢測

0前言

在個人計算機上模擬出虛擬機,體驗不同版本的操作系統,如Linux、Mac還可以進行其他操作。虛擬機技術在如今的信息安全領域得到了廣泛的運用,尤其是惡意軟件分析中。然而虛擬機技術的使用使得攻擊者為了提高破壞真實主機的成功率,在惡意程序中加入了檢測虛擬機的代碼,用于判斷當前程序處于哪一種環境。當其發現程序處于虛擬機時,會立刻改變甚至中斷執行,讓反病毒人員分析惡意軟件行為變得困難。

1利用IDT基址檢測虛擬機

1.1技術介紹

利用IDT基址檢測虛擬機的方法是一種通用方式,對VMware和Virtual?PC均適用。中斷描述符表IDT(Interrupt?Descriptor?Table)用于查找處理中斷時所用的軟件函數,它是一個由256項組成的數據,其中每一中斷對應一項函數。讀取IDT基址,我們需要通過SIDT指令來讀取IDTR(中斷描述符表寄存器,用于IDT在內存中的基址),格式為如下:

IDTR只有一個,而操作系統有虛擬機和主機系統兩個。為了防止發生沖突,VMM需要修改虛擬機中的IDT地址,依靠虛擬機環境中執行sidt指令和主機的差別來檢測虛擬機是否存在。

1.2案例測試

在VMware上發現虛擬機系統上的IDT地址通常0xFFXXXXXX,而Virtual?PC一般位于0xE8XXXXXX,主機都位于0x80XXXXXX。Redpill只是通過判斷執行SIDT指令后返回的第一字節是否大于0xD0來判斷是否處于虛擬機。其代碼是否簡練,源碼如下:

1.3測試結果:

2通過執行特權指令來檢測虛擬機

2.1技術介紹

VMware提供了主機和虛擬機互相溝通的通訊機制,即“IN”指令來讀取特定端口的數據以進行兩機通訊,但由于IN指令屬于特權指令,在處于保護模式下的真機上執行此指令時,需要權限允許,否則會出發異常。而在虛擬機中并不會有異常發生。VMDetect正是利用前一種方法來檢測VMware的存在。

核心代碼:

2.2測試結果

3結論

IDT檢測技術相對簡單易懂,也有其缺陷,IDT的值是對于當前正在運行的處理器,在單個CPU中是常量,但當其在多個CPU時可能會受到影響,原因是每一個CPU都是有自己的IDT。通過執行特權指令來檢測虛擬機時用主機和虛擬機自身差別來識別。

參考文獻:

[1] Fatma A. Hashim, Essam H. Houssein, Kashif Hussain, Mai S. Mabrouk, Walid Al-Atabany. Honey Badger Algorithm: New metaheuristic algorithm for solving optimization problems[J]. Mathematics and Computers in Simulation, 2021: 84-110.

[2] Yang, Y., Chen, H., Asghar Heidari, A., Gandomi, A.H., Hunger Games Search: Visions, Conception, Implementation, Deep Analysis, Perspectives, and Towards Performance Shifts, Expert Systems with Applications (2021).

資助項目:國家級大學生科技創新項目(項目編號:201911488010,Q20x034)

猜你喜歡
指令利用檢測
聽我指令:大催眠術
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
利用一半進行移多補少
ARINC661顯控指令快速驗證方法
測控技術(2018年5期)2018-12-09 09:04:26
LED照明產品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
利用數的分解來思考
Roommate is necessary when far away from home
主站蜘蛛池模板: 精品人妻一区二区三区蜜桃AⅤ| 欧洲日本亚洲中文字幕| 国产一区三区二区中文在线| 国产杨幂丝袜av在线播放| 在线观看国产网址你懂的| 丁香婷婷激情网| 国产丝袜精品| 国产福利影院在线观看| 国产对白刺激真实精品91| 综合亚洲色图| 456亚洲人成高清在线| 最新亚洲人成网站在线观看| 精品三级在线| 一级爆乳无码av| 韩日无码在线不卡| 亚洲国产精品日韩专区AV| 国产精品性| 欧美成人怡春院在线激情| 青草视频久久| a天堂视频| 青草视频网站在线观看| 国产白丝av| 国产青榴视频| 亚洲天堂免费在线视频| 91免费在线看| 久无码久无码av无码| 青青草综合网| 国产欧美日韩视频怡春院| 在线播放国产99re| 六月婷婷精品视频在线观看| 91九色最新地址| 色悠久久综合| 婷婷色在线视频| 国产福利大秀91| 亚洲制服丝袜第一页| 亚洲AV免费一区二区三区| 亚洲欧美日韩另类在线一| 99er精品视频| 亚洲成肉网| 国产精品极品美女自在线网站| 欧美在线黄| 亚洲中文字幕23页在线| 国产精品欧美在线观看| 蜜桃视频一区二区| 久久久国产精品无码专区| 精品视频在线一区| 国产激情影院| 国模私拍一区二区三区| 国产精品久久久久久久久久98 | 2021国产v亚洲v天堂无码| 欧美第二区| 久久人午夜亚洲精品无码区| 欧美成人二区| 中文字幕无线码一区| 亚洲一区二区三区国产精华液| 亚洲男人天堂2020| 国产不卡国语在线| 亚洲天堂网在线播放| 国产后式a一视频| 亚洲精品色AV无码看| 色老头综合网| 男女男精品视频| 亚洲第一香蕉视频| 热re99久久精品国99热| 国内精品91| 国产91线观看| 国产美女在线观看| 无码福利日韩神码福利片| 日日噜噜夜夜狠狠视频| 欧美一区二区福利视频| 一区二区三区成人| 国产精品13页| 亚洲熟女中文字幕男人总站| 国产91高清视频| AV不卡国产在线观看| 亚洲色精品国产一区二区三区| 日韩欧美色综合| 亚洲美女视频一区| 超薄丝袜足j国产在线视频| 一级毛片在线直接观看| 国产喷水视频| 一级一毛片a级毛片|