新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
【HIT現場直擊】看不見,可是Hypervior依舊存在
2010 / 07 / 19
吳依恂
現今的CPU指令已經對於虛擬化有較好的支援,所以像是Intel的VT-X指令就可以完全的隔離Guest OS與VMM(Virtual Machine Monitor)-也稱作Hypervisor。在台灣駭客年會上,講解「虛擬機 – 惡意程式攻防的新戰場」的講師王大寶提到,一個設計良好的VMM是難以被偵測出來的,將是透明而難以察覺的。
在Hypervisor模式底下,Guest OS不僅完全無法察覺它的存在,連攻擊者、惡意程式在其上運行,也無法知曉它的存在,因為Hypervisor與Guest API無法直接呼叫它,在架構上亦是完全獨立。此外,在硬體上本來就是隔離的環境,也因此不管在VMM上不管做了什麼動作,與Guest OS之間彼此效能都是不受影響。
現場,另一名講師PK也展示了在VMM上運作的Keylogger,可於VMM上監控Guest OS上的一切惡意活動,並且不被惡意程式察覺。
他提到,其中要在VMM環境上操作的困難點就在於,VMM上並無OS的API可呼叫,甚至也沒有I/O、Drivers,當然更無法讀取、驅動硬碟,所有的指令都需要自己直接撰寫、操作。這些特點,雖不利惡意程式的運作(需要撰寫許多條件,但投資報酬率很低),卻有助於安全防禦的功能,因為只要讀取記憶體內容,便可用作鑑識用途,攻擊者即使在Guest OS上感染Rootkit,並且刻意將某些Process隱藏起來,在VMM模式下,Keylogger依然可以測錄下這些畫面,依然無所遁形。
HIT
Rootkit
PK
王大寶
VM
Virtual Machine Monitor
Intel
虛擬化
VT-X
Hypervisor
OS
keylogger
鍵盤側錄
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.14
【資訊服務業】個資法遵實務暨資訊安全說明會
2026.08.14
企業導入 AI 面臨新挑戰:如何兼顧資料安全、稽核合規與 AI 驅動攻擊防禦?
2026.08.19
金融業資安強化攻擊防護與AI應用
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
Unit 42揭露中國駭客組織以 DeepSeek 驅動AI代理自主入侵全球伺服器
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
超越人類監督:前沿 AI 時代的新挑戰與應對
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Unit 42揭露Pass-ta-key攻擊鏈 惡意軟體可繞過驗證竊取Google同步密碼金鑰
資安人科技網
文章推薦
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
微軟8月修補400個漏洞 北韓駭客Lazarus已利用零時差漏洞攻擊
駭客集團 Storm-1175 疑似利用 N-central 漏洞,部署新型勒索軟體 StormEncryptor