首页
社区
课程
招聘
[旧帖] [求助]了解影子页表的请进 0.00雪花
发表于: 2014-4-6 10:02 2060

[旧帖] [求助]了解影子页表的请进 0.00雪花

2014-4-6 10:02
2060
我下载了bluepill的源码,里面貌似没有实现影子页表,想自己添加一下,不过不知道怎么做,请了解影子页表的高手指点指点~~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
求指导啊~~影子页表同步更新问题以及地址转译时如何使用影子页表,麻烦给讲讲,还有EPT如何使用~~相关资料推荐下~~
2014-4-8 09:33
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
遇到分页就只能呵呵了。。。。。。。。。。
2014-4-8 11:05
0
雪    币: 51
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
记得以前在qemu-kvm内存虚拟化里面遇到过这些的。ept是intel的应虚拟化支持,估计比影子页表简单多了吧。
2014-4-8 12:58
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那请问,开启了ept,vmm还可以捕获到读写cr3操作和缺页异常吗?
2014-4-21 10:36
0
雪    币: 51
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
    会的,ept属于硬件支持的虚拟化范畴。 在ept模式下从虚拟机里的虚拟地址到真实的物理地址还需要一个ept表的映射。这个映射表就是由vmm来管理的。
    可以多看看intel文档。我当年也是打酱油粗略的了解了一点点
2014-4-21 21:13
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好的,非常感谢!最近在看intel的那套手册,还想再看看其他vmm的源码,请问,想了解缺页异常的处理和将异常注入客户机可以参考下哪些源码的哪部分呢?
2014-4-22 09:51
0
雪    币: 51
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
   可以参考kvm,感觉这个是开源写的比较好的。
2014-4-22 21:59
0
游客
登录 | 注册 方可回帖
返回
//