免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1598 | 回复: 2
打印 上一主题 下一主题

三个很有挑战性的系统安全问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-05-15 01:04 |只看该作者 |倒序浏览
1. [challenge] Running real mode code in Linux kernel, without vm86 mode
2. [challenge] Identifying VMWare using vmware_tools
3. [challenge] Hide file in JFS, XFS, ReiserFS, UFS

网址:
http://bbs.islab.org/forumdisplay.php?f=33

论坛徽章:
0
2 [报告]
发表于 2005-05-15 10:34 |只看该作者

三个很有挑战性的系统安全问题

1.这个跟安全似乎没什么关系啊,只要运行ring0代码不就行了,为什么非要实模式?

2.帖一段alert7的代码,检测IDT的地址
/*
* gcc -Wall -o checkVM checkVM.c
* check linux OS in VMare ?
* by alert7
*
*/

#include <stdio.h>;
#include <stdlib.h>;

struct idtr {
        unsigned short  limit;
        unsigned int    base;
} __attribute__ ((packed));

unsigned int get_addr_idt() {
        struct idtr idtr;
        asm("sidt %0" : "=m" (idtr));
        return idtr.base;
}
int main(int argc, char ** argv)
{
        unsigned int ptr_idt;

        ptr_idt=get_addr_idt();
        printf("IDT Addr %p \n",ptr_idt);
        if ( (ptr_idt>;>;24)==0xc0)
                printf("Real Linux\n";
        else printf("Maybe in VMare\n";
        return 0;
}

3.hook VFS,w /dev/kmem on-the-fly patch的方式或者lkm

论坛徽章:
0
3 [报告]
发表于 2005-09-26 18:10 |只看该作者

三个很有挑战性的系统安全问题

VM的网卡地址有特点
当然这是可以修改的...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP