首页
社区
课程
招聘
[旧帖] 关于VMX的注入事件问题 0.00雪花
发表于: 2016-3-9 02:38 3132

[旧帖] 关于VMX的注入事件问题 0.00雪花

2016-3-9 02:38
3132
最近看了一些VMX的例子,看到关于VMX对int 3和int 1的处理为什么都是注入到vm-entry控制域中,那么这里的int3和int 1不是还是在guest上处理吗,那再vmx下处理int3和int1处理有何用?如果guest的int3和int1的处理例程被HOOK了,那么在vmx下处理不是就也没用了(它直接注入到guest中)。研究了2天不明白望高手帮忙解答下

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
能把你看的例子发出来吗?

我印象中操作vm-entry都是hypervisor干的,guest没这个权限。
2016-3-9 12:33
0
雪    币: 27
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=207697
这里源码就是:
VmInjectInterrupt(INTERRUPT_SOFTWARE_EXCEPTION, VECTOR_BREAKPOINT_EXCEPTION, InstructionLength);//这里直接注入到vm-entry中。让guest去处理。
2016-3-9 14:55
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不好意思,之前一直是临时会员,被论坛警告不能发帖了。最近刚转正,刚看到这个帖子。

我大致看了下代码,我的理解是,guest os也要处理int 3,int 1。但是真实的int 3, int 1以及各种异常,中断是先会被vmm截获的,然后再注入到guest里面。我记得可以在vm-entry里面设置是否guest做某些操作时,是否需要进入vmm状态。
2016-3-29 17:17
0
游客
登录 | 注册 方可回帖
返回
//