新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
【HIT現場直擊】看不見,可是Hypervior依舊存在
2010 / 07 / 19
吳依恂
現今的CPU指令已經對於虛擬化有較好的支援,所以像是Intel的VT-X指令就可以完全的隔離Guest OS與VMM(Virtual Machine Monitor)-也稱作Hypervisor。在台灣駭客年會上,講解「虛擬機 – 惡意程式攻防的新戰場」的講師王大寶提到,一個設計良好的VMM是難以被偵測出來的,將是透明而難以察覺的。
在Hypervisor模式底下,Guest OS不僅完全無法察覺它的存在,連攻擊者、惡意程式在其上運行,也無法知曉它的存在,因為Hypervisor與Guest API無法直接呼叫它,在架構上亦是完全獨立。此外,在硬體上本來就是隔離的環境,也因此不管在VMM上不管做了什麼動作,與Guest OS之間彼此效能都是不受影響。
現場,另一名講師PK也展示了在VMM上運作的Keylogger,可於VMM上監控Guest OS上的一切惡意活動,並且不被惡意程式察覺。
他提到,其中要在VMM環境上操作的困難點就在於,VMM上並無OS的API可呼叫,甚至也沒有I/O、Drivers,當然更無法讀取、驅動硬碟,所有的指令都需要自己直接撰寫、操作。這些特點,雖不利惡意程式的運作(需要撰寫許多條件,但投資報酬率很低),卻有助於安全防禦的功能,因為只要讀取記憶體內容,便可用作鑑識用途,攻擊者即使在Guest OS上感染Rootkit,並且刻意將某些Process隱藏起來,在VMM模式下,Keylogger依然可以測錄下這些畫面,依然無所遁形。
HIT
Rootkit
PK
王大寶
VM
Virtual Machine Monitor
Intel
虛擬化
VT-X
Hypervisor
OS
keylogger
鍵盤側錄
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.06.09
資安合規與AI應用
2026.06.10
2026供應鏈資安實戰:從AI威脅、CRA合規到OT防禦
2026.06.13
資料即主權:AI 時代金融與醫療機敏資料保護系列講座
2026.06.16
AI驅動的資安威脅偵測
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Fortinet發表全新FortiGate G系列搭載自研ASIC晶片加速技術
資安人科技網
文章推薦
Android 遠端存取木馬 BTMOB 以 MaaS 模式擴散,可完整接管裝置並竊取金融憑證
ChatGPT 分享連結遭濫用,偽裝服務中斷頁面散播惡意程式,AI 平台分享功能成新攻擊管道
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度