能力值:
( LV2,RANK:10 )
|
-
-
26 楼
Deice
不存在绝对意义上的无痕化驱动
kvm或者win的hypervisor就可以了
|
能力值:
( LV1,RANK:0 )
|
-
-
27 楼
真美
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
学习
|
能力值:
( LV1,RANK:0 )
|
-
-
29 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
30 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
31 楼
感谢分享
|
能力值:
( LV5,RANK:60 )
|
-
-
32 楼
XieCZ1337
kvm或者win的hypervisor就可以了
Hypervisor确实能在一定程度上隐藏部分内存侧痕迹,不过HV本身也会引入新的检测面,比如虚拟化指令行为、时序差异、EPT/VMCS相关特征。个人理解它更多是改变对抗面、提高检测成本,最终还是要看具体检测方案和检测层级。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
666666
|
能力值:
( LV1,RANK:0 )
|
-
-
34 楼
112
|
能力值:
( LV1,RANK:0 )
|
-
-
35 楼
66666
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
666666
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
学习
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
看看
|
能力值:
( LV9,RANK:330 )
|
-
-
39 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
1
|
能力值:
( LV1,RANK:0 )
|
-
-
41 楼
学习学习
|
能力值:
( LV8,RANK:147 )
|
-
-
42 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
学习了
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
nb
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
好东西
|
能力值:
( LV5,RANK:65 )
|
-
-
46 楼
老铁,完整代码已开源,Git 仓库地址见文末 这句话放得有点多了。。
|
能力值:
( LV5,RANK:60 )
|
-
-
47 楼
smallzhong_
老铁,完整代码已开源,Git 仓库地址见文末 这句话放得有点多了。。
不好意思,因为准备这篇帖子,前前后后写了一段时间,当时没想这么多,确实影响大家阅读体验了,我重新编辑一下。
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
21312312312312
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
学习了
|
能力值:
( LV6,RANK:90 )
|
-
-
50 楼
感谢分享
|
|
|