• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      虛擬機攻防檢測技術(shù)應(yīng)用分析

      2022-06-09 06:55:46王晨昊勵家磊應(yīng)俊薛義博尚中義
      中學(xué)生學(xué)習(xí)報 2022年31期
      關(guān)鍵詞:基址描述符特權(quán)

      王晨昊 勵家磊 應(yīng)俊 薛義博 尚中義

      摘要:虛擬機是指通過軟件模擬的具有完整硬件系統(tǒng)功能的、運行在一個完全隔離環(huán)境中的完整計算機系統(tǒng),在實體計算機中能夠完成的工作在虛擬機中都能夠?qū)崿F(xiàn)。該文介紹利用IDT基址檢測虛擬機和通過執(zhí)行特權(quán)指令來檢測虛擬機。

      關(guān)鍵字:攻防檢測,虛擬機技術(shù),IDT基址檢測

      0前言

      在個人計算機上模擬出虛擬機,體驗不同版本的操作系統(tǒng),如Linux、Mac還可以進(jìn)行其他操作。虛擬機技術(shù)在如今的信息安全領(lǐng)域得到了廣泛的運用,尤其是惡意軟件分析中。然而虛擬機技術(shù)的使用使得攻擊者為了提高破壞真實主機的成功率,在惡意程序中加入了檢測虛擬機的代碼,用于判斷當(dāng)前程序處于哪一種環(huán)境。當(dāng)其發(fā)現(xiàn)程序處于虛擬機時,會立刻改變甚至中斷執(zhí)行,讓反病毒人員分析惡意軟件行為變得困難。

      1利用IDT基址檢測虛擬機

      1.1技術(shù)介紹

      利用IDT基址檢測虛擬機的方法是一種通用方式,對VMware和Virtual?PC均適用。中斷描述符表IDT(Interrupt?Descriptor?Table)用于查找處理中斷時所用的軟件函數(shù),它是一個由256項組成的數(shù)據(jù),其中每一中斷對應(yīng)一項函數(shù)。讀取IDT基址,我們需要通過SIDT指令來讀取IDTR(中斷描述符表寄存器,用于IDT在內(nèi)存中的基址),格式為如下:

      IDTR只有一個,而操作系統(tǒng)有虛擬機和主機系統(tǒng)兩個。為了防止發(fā)生沖突,VMM需要修改虛擬機中的IDT地址,依靠虛擬機環(huán)境中執(zhí)行sidt指令和主機的差別來檢測虛擬機是否存在。

      1.2案例測試

      在VMware上發(fā)現(xiàn)虛擬機系統(tǒng)上的IDT地址通常0xFFXXXXXX,而Virtual?PC一般位于0xE8XXXXXX,主機都位于0x80XXXXXX。Redpill只是通過判斷執(zhí)行SIDT指令后返回的第一字節(jié)是否大于0xD0來判斷是否處于虛擬機。其代碼是否簡練,源碼如下:

      1.3測試結(jié)果:

      2通過執(zhí)行特權(quán)指令來檢測虛擬機

      2.1技術(shù)介紹

      VMware提供了主機和虛擬機互相溝通的通訊機制,即“IN”指令來讀取特定端口的數(shù)據(jù)以進(jìn)行兩機通訊,但由于IN指令屬于特權(quán)指令,在處于保護(hù)模式下的真機上執(zhí)行此指令時,需要權(quán)限允許,否則會出發(fā)異常。而在虛擬機中并不會有異常發(fā)生。VMDetect正是利用前一種方法來檢測VMware的存在。

      核心代碼:

      2.2測試結(jié)果

      3結(jié)論

      IDT檢測技術(shù)相對簡單易懂,也有其缺陷,IDT的值是對于當(dāng)前正在運行的處理器,在單個CPU中是常量,但當(dāng)其在多個CPU時可能會受到影響,原因是每一個CPU都是有自己的IDT。通過執(zhí)行特權(quán)指令來檢測虛擬機時用主機和虛擬機自身差別來識別。

      參考文獻(xiàn):

      [1] Fatma A. Hashim, Essam H. Houssein, Kashif Hussain, Mai S. Mabrouk, Walid Al-Atabany. Honey Badger Algorithm: New metaheuristic algorithm for solving optimization problems[J]. Mathematics and Computers in Simulation, 2021: 84-110.

      [2] Yang, Y., Chen, H., Asghar Heidari, A., Gandomi, A.H., Hunger Games Search: Visions, Conception, Implementation, Deep Analysis, Perspectives, and Towards Performance Shifts, Expert Systems with Applications (2021).

      資助項目:國家級大學(xué)生科技創(chuàng)新項目(項目編號:201911488010,Q20x034)

      猜你喜歡
      基址描述符特權(quán)
      無聊是一種特權(quán)
      好日子(2022年3期)2022-06-01 15:58:27
      基于結(jié)構(gòu)信息的異源遙感圖像局部特征描述符研究
      西周金文“王在周”所涉及建筑考述——兼說鳳雛三號基址大型石柱為宗廟碑
      東方考古(2020年0期)2020-11-06 05:34:22
      河南偃師商城囷倉遺址
      大眾考古(2019年12期)2019-06-17 06:40:24
      Linux單線程并發(fā)服務(wù)器探索
      利用CNN的無人機遙感影像特征描述符學(xué)習(xí)
      試論現(xiàn)階段特權(quán)問題及其治理
      商代西北方國的文明遺珍 山西呂梁高紅商代夯土基址
      大眾考古(2014年7期)2014-06-26 08:00:48
      洛陽瞿家屯戰(zhàn)國建筑基址與東周“周赧王居地”
      大眾考古(2014年8期)2014-06-21 07:09:40
      『人大代表』不該成為特權(quán)符號
      浙江人大(2014年6期)2014-03-20 16:20:42
      泰来县| 鹤壁市| 利津县| 安溪县| 寻乌县| 卢氏县| 黄大仙区| 奉节县| 永安市| 济南市| 绩溪县| 龙泉市| 三门县| 鄯善县| 乌鲁木齐市| 常德市| 峨边| 台湾省| 治县。| 杭锦后旗| 平泉县| 洛川县| 屏东县| 鞍山市| 乳山市| 肃北| 青神县| 巴南区| 华亭县| 格尔木市| 沙湾县| 建瓯市| 任丘市| 女性| 罗山县| 教育| 西吉县| 盐城市| 宁远县| 修文县| 香格里拉县|