[发明专利]虚拟机中的页面错误注入有效

专利信息
申请号: 201480040376.3 申请日: 2014-07-02
公开(公告)号: CN105393229B 公开(公告)日: 2019-01-18
发明(设计)人: 安德烈-弗拉德·卢察什 申请(专利权)人: 比特梵德知识产权管理有限公司
主分类号: G06F12/10 分类号: G06F12/10;G06F12/08
代理公司: 北京律盟知识产权代理有限责任公司 11287 代理人: 张世俊
地址: 塞浦路斯*** 国省代码: 塞浦路斯;CY
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 虚拟机 中的 页面 错误 注入 使得 换出 存储器 映射 虚拟
【权利要求书】:

1.一种用于保护计算机系统免受恶意软件影响的主机系统,所述主机系统包括硬件处理器,其经配置以操作:

管理程序,其经配置以暴露包括虚拟化处理器及虚拟化存储器的虚拟机,所述虚拟机经配置以利用所述虚拟化处理器执行目标进程,其中暴露所述虚拟机包括配置数据结构以存储所述虚拟化处理器的当前状态,所述数据结构包括事件注入字段,当所述事件注入字段设置为预定值时,致使所述虚拟化处理器产生页面错误;以及存储器自省引擎,其在所述虚拟机外部执行且经配置以:

根据所述虚拟机的页面表确定所述目标进程的虚拟存储器空间的目标页面是否被换出所述虚拟化存储器;以及

作为响应,当所述目标页面被换出所述虚拟化存储器时,直接将所述页面错误注入到所述虚拟机中,所述页面错误使得所述虚拟机的操作系统将所述目标页面映射到所述虚拟化存储器的页面,其中直接注入所述页面错误包括所述存储器自省引擎将所述预定值写入所述事件注入字段。

2.根据权利要求1所述的主机系统,其中直接注入所述页面错误包括:所述存储器自省引擎将所述目标页面的虚拟地址写入到所述虚拟化处理器的寄存器。

3.根据权利要求1所述的主机系统,其中所述存储器自省引擎进一步经配置以:

为直接注入所述页面错误做准备,根据所述虚拟化处理器的所述当前状态确定是否满足注入条件;以及

作为响应,当满足所述注入条件时直接注入所述页面错误。

4.根据权利要求3所述的主机系统,其中确定是否满足所述事件注入条件包括:确定所述虚拟化处理器的中断请求级别IRQL。

5.根据权利要求3所述的主机系统,其中确定是否满足所述事件注入条件包括:确定所述虚拟化处理器当前在其下执行的权限级别。

6.根据权利要求3所述的主机系统,其中确定是否满足所述事件注入条件包括:确定所述虚拟化处理器的当前执行上下文。

7.根据权利要求3所述的主机系统,其中响应于确定所述注入条件是否被满足,所述存储器自省引擎进一步经配置以当所述注入条件没有被满足时,延迟注入所述页面错误直到所述注入条件被满足。

8.根据权利要求1所述的主机系统,其中所述存储器自省引擎进一步经配置响应于直接注入所述页面错误以:

检测所述目标页面的页面表项目的修改;以及

作为响应,根据所述修改确定所述目标页面是否被映射到所述虚拟化存储器的所述页面。

9.根据权利要求1所述的主机系统,其中所述存储器自省引擎进一步经配置以根据所述目标页面的内容确定所述目标进程是否为恶意的。

10.根据权利要求1所述的主机系统,其中所述存储器自省引擎进一步经配置以拦截对所述目标页面的内容的试图修改。

11.根据权利要求1所述的主机系统,其中所述存储器自省引擎进一步经配置为确定所述目标页面是否被换出所述虚拟化存储器做准备以:

检测所述虚拟化处理器的事件,所述事件指示在所述虚拟机内的所述目标进程的开始;以及

作为响应,根据所述事件确定所述目标页面的虚拟地址。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于比特梵德知识产权管理有限公司,未经比特梵德知识产权管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201480040376.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top