Un autre doc, cette fois sur les rootkit HVM (hardware assisted) soit la virtualisation par le matériel (amd-v, intel-vt) et pourquoi c'est plus ou moins "obsolète" (mais on peut toujours en tirer de très bonnes et utiles infos).
http://www.matasano.com/research/bh-...and_lawson.pdf
A voir également :
ps: J'ai bossé quelques mois sur un projet d'hyperviseur utilisant les extensions matérielles intel-vt et amd-v pour l'ANSSI, alors si vous avez des questions/réactions n’hésitez surtout pas!
http://www.matasano.com/research/bh-...and_lawson.pdf
A voir également :
- http://en.wikipedia.org/wiki/Blue_Pill_%28software%29
- http://en.wikipedia.org/wiki/Red_Pill_%28software%29
ps: J'ai bossé quelques mois sur un projet d'hyperviseur utilisant les extensions matérielles intel-vt et amd-v pour l'ANSSI, alors si vous avez des questions/réactions n’hésitez surtout pas!
Commentaire