999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬機攻防檢測技術應用分析

2022-06-09 06:55:46王晨昊勵家磊應俊薛義博尚中義
中學生學習報 2022年31期
關鍵詞:指令利用檢測

王晨昊 勵家磊 應俊 薛義博 尚中義

摘要:虛擬機是指通過軟件模擬的具有完整硬件系統功能的、運行在一個完全隔離環境中的完整計算機系統,在實體計算機中能夠完成的工作在虛擬機中都能夠實現。該文介紹利用IDT基址檢測虛擬機和通過執行特權指令來檢測虛擬機。

關鍵字:攻防檢測,虛擬機技術,IDT基址檢測

0前言

在個人計算機上模擬出虛擬機,體驗不同版本的操作系統,如Linux、Mac還可以進行其他操作。虛擬機技術在如今的信息安全領域得到了廣泛的運用,尤其是惡意軟件分析中。然而虛擬機技術的使用使得攻擊者為了提高破壞真實主機的成功率,在惡意程序中加入了檢測虛擬機的代碼,用于判斷當前程序處于哪一種環境。當其發現程序處于虛擬機時,會立刻改變甚至中斷執行,讓反病毒人員分析惡意軟件行為變得困難。

1利用IDT基址檢測虛擬機

1.1技術介紹

利用IDT基址檢測虛擬機的方法是一種通用方式,對VMware和Virtual?PC均適用。中斷描述符表IDT(Interrupt?Descriptor?Table)用于查找處理中斷時所用的軟件函數,它是一個由256項組成的數據,其中每一中斷對應一項函數。讀取IDT基址,我們需要通過SIDT指令來讀取IDTR(中斷描述符表寄存器,用于IDT在內存中的基址),格式為如下:

IDTR只有一個,而操作系統有虛擬機和主機系統兩個。為了防止發生沖突,VMM需要修改虛擬機中的IDT地址,依靠虛擬機環境中執行sidt指令和主機的差別來檢測虛擬機是否存在。

1.2案例測試

在VMware上發現虛擬機系統上的IDT地址通常0xFFXXXXXX,而Virtual?PC一般位于0xE8XXXXXX,主機都位于0x80XXXXXX。Redpill只是通過判斷執行SIDT指令后返回的第一字節是否大于0xD0來判斷是否處于虛擬機。其代碼是否簡練,源碼如下:

1.3測試結果:

2通過執行特權指令來檢測虛擬機

2.1技術介紹

VMware提供了主機和虛擬機互相溝通的通訊機制,即“IN”指令來讀取特定端口的數據以進行兩機通訊,但由于IN指令屬于特權指令,在處于保護模式下的真機上執行此指令時,需要權限允許,否則會出發異常。而在虛擬機中并不會有異常發生。VMDetect正是利用前一種方法來檢測VMware的存在。

核心代碼:

2.2測試結果

3結論

IDT檢測技術相對簡單易懂,也有其缺陷,IDT的值是對于當前正在運行的處理器,在單個CPU中是常量,但當其在多個CPU時可能會受到影響,原因是每一個CPU都是有自己的IDT。通過執行特權指令來檢測虛擬機時用主機和虛擬機自身差別來識別。

參考文獻:

[1] Fatma A. Hashim, Essam H. Houssein, Kashif Hussain, Mai S. Mabrouk, Walid Al-Atabany. Honey Badger Algorithm: New metaheuristic algorithm for solving optimization problems[J]. Mathematics and Computers in Simulation, 2021: 84-110.

[2] Yang, Y., Chen, H., Asghar Heidari, A., Gandomi, A.H., Hunger Games Search: Visions, Conception, Implementation, Deep Analysis, Perspectives, and Towards Performance Shifts, Expert Systems with Applications (2021).

資助項目:國家級大學生科技創新項目(項目編號:201911488010,Q20x034)

猜你喜歡
指令利用檢測
聽我指令:大催眠術
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
利用一半進行移多補少
ARINC661顯控指令快速驗證方法
測控技術(2018年5期)2018-12-09 09:04:26
LED照明產品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
利用數的分解來思考
Roommate is necessary when far away from home
主站蜘蛛池模板: 欧美日韩高清| 国产精品欧美激情| 欧美五月婷婷| 99精品热视频这里只有精品7| 亚洲国产看片基地久久1024| 久久美女精品| 亚洲人在线| 国产不卡国语在线| 欧美在线国产| 亚洲人成人无码www| 2021天堂在线亚洲精品专区| 国产jizz| 少妇露出福利视频| 最新痴汉在线无码AV| 亚洲第一区精品日韩在线播放| 亚洲无线一二三四区男男| 国产麻豆另类AV| 亚洲一区无码在线| 99久久精品久久久久久婷婷| 亚洲欧美在线看片AI| 日本伊人色综合网| 欧美成人精品欧美一级乱黄| 潮喷在线无码白浆| 国产福利在线免费观看| 亚洲美女久久| 久久免费视频播放| 久久亚洲国产一区二区| 免费无码AV片在线观看国产| 亚洲综合精品第一页| 呦女亚洲一区精品| 免费国产好深啊好涨好硬视频| 亚洲最大在线观看| 色综合天天综合| 亚洲综合在线网| 欧美亚洲一二三区| 国产视频自拍一区| jizz国产在线| 久久精品人人做人人爽97| 亚洲国产精品日韩av专区| 在线网站18禁| 精品视频第一页| 全部无卡免费的毛片在线看| 亚洲国语自产一区第二页| 欧美日韩国产在线观看一区二区三区| 精品小视频在线观看| 欧美一区二区人人喊爽| 亚洲无码四虎黄色网站| 国产成人福利在线视老湿机| 精品国产一二三区| 麻豆精品在线| 欧美成人精品一级在线观看| 好紧好深好大乳无码中文字幕| 丰满人妻中出白浆| 亚洲日韩Av中文字幕无码| 国产乱人免费视频| 色婷婷成人| 凹凸精品免费精品视频| 72种姿势欧美久久久久大黄蕉| 她的性爱视频| 亚洲va在线∨a天堂va欧美va| 国产精品自在在线午夜区app| www精品久久| 欧美中文字幕无线码视频| 在线观看精品国产入口| 亚洲午夜综合网| 国产美女视频黄a视频全免费网站| 88av在线| 亚洲91精品视频| 国产精品jizz在线观看软件| 亚洲欧美日本国产专区一区| 制服丝袜一区二区三区在线| 丝袜高跟美脚国产1区| 99热最新网址| 人妻出轨无码中文一区二区| 国产哺乳奶水91在线播放| 欧美一区二区啪啪| 五月婷婷综合网| 国产亚洲欧美在线人成aaaa| 多人乱p欧美在线观看| 最新日韩AV网址在线观看| 香蕉久人久人青草青草| 性色生活片在线观看|