前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >虚拟化安全研究

虚拟化安全研究

作者头像
全栈工程师修炼指南
发布2022-09-28 19:05:14
2640
发布2022-09-28 19:05:14
举报

[TOC]

了解设备模拟器器的工作原理: 用户空间:Send 内核空间:Syscall / tcp_ / ip_ / dev_ / e1000_ 设备模拟器:Network devices / Hub / slirp 基础设备:网络设备->内核(Kernel)->App

半自动化deHypervisor fuzz 框架 虚拟机逃逸工具 Hypervisor 脆弱性防御系统;

虚拟化安全基本信息: 可测试的软件或模块,qemu/vmware系列产品 发展方法:测试VMware workstation 产品,Hyper-V产品;

Fuzz系统工作流程: 1.搭建网络和硬件环境,启动server,client,monitor 2.client加载系统hook模式,获取所在的机器的设备模拟器 3.Client向server申请设备测试数据,server发送数据 4.Client获取测试数据,并加载启动测试; 5.Monitor 持续监控Hypervisor运行情况并记录日志: 6.Client阶段性测试完毕,通知server 7.server从client和monitor获取日志并存储 8.Server启动日志分析模块判断是否发生异常; 9.分析异常并优化fuzz系统

monitor模块功能系统细节: 虚拟机管理:Snapshot / Reboot / 虚拟机设备编辑

虚拟机执行流程动态调试

  • 开始时进入调试模式
  • 载入调试插件

虚拟化系统运行日志:

  • 用户空间层进程日志;
  • 内核空间层日志;

e1000 模拟器: 初始化 : 端口分配,地址映射/设备状态设置,资源分配; 数据传输:写TDT寄存器;处理模拟符号表;3种类型描述:context data legacy;数据处理;状态复原 等待下一次连接; 处理细节:环形内存;TSO技术;

pcnet模拟器: 写IO端口-> Control and Status 写寄存器 -> [接收 / 发送] -> 虚拟网卡接口

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-05-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档