新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
【HIT現場直擊】看不見,可是Hypervior依舊存在
2010 / 07 / 19
吳依恂
現今的CPU指令已經對於虛擬化有較好的支援,所以像是Intel的VT-X指令就可以完全的隔離Guest OS與VMM(Virtual Machine Monitor)-也稱作Hypervisor。在台灣駭客年會上,講解「虛擬機 – 惡意程式攻防的新戰場」的講師王大寶提到,一個設計良好的VMM是難以被偵測出來的,將是透明而難以察覺的。
在Hypervisor模式底下,Guest OS不僅完全無法察覺它的存在,連攻擊者、惡意程式在其上運行,也無法知曉它的存在,因為Hypervisor與Guest API無法直接呼叫它,在架構上亦是完全獨立。此外,在硬體上本來就是隔離的環境,也因此不管在VMM上不管做了什麼動作,與Guest OS之間彼此效能都是不受影響。
現場,另一名講師PK也展示了在VMM上運作的Keylogger,可於VMM上監控Guest OS上的一切惡意活動,並且不被惡意程式察覺。
他提到,其中要在VMM環境上操作的困難點就在於,VMM上並無OS的API可呼叫,甚至也沒有I/O、Drivers,當然更無法讀取、驅動硬碟,所有的指令都需要自己直接撰寫、操作。這些特點,雖不利惡意程式的運作(需要撰寫許多條件,但投資報酬率很低),卻有助於安全防禦的功能,因為只要讀取記憶體內容,便可用作鑑識用途,攻擊者即使在Guest OS上感染Rootkit,並且刻意將某些Process隱藏起來,在VMM模式下,Keylogger依然可以測錄下這些畫面,依然無所遁形。
HIT
Rootkit
PK
王大寶
VM
Virtual Machine Monitor
Intel
虛擬化
VT-X
Hypervisor
OS
keylogger
鍵盤側錄
最新活動
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週