[发明专利]一种基于内核调试器的虚拟化逃逸防御方法有效
申请号: | 202011352216.6 | 申请日: | 2020-11-27 |
公开(公告)号: | CN112329008B | 公开(公告)日: | 2022-11-01 |
发明(设计)人: | 陈霄;肖甫;沙乐天 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | G06F21/54 | 分类号: | G06F21/54 |
代理公司: | 南京正联知识产权代理有限公司 32243 | 代理人: | 王素琴 |
地址: | 210000 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明是一种基于内核调试器的虚拟化逃逸防御方法,主要步骤包括:命令读取,在Windbg内核调试器中附加虚拟机进程,读取进程接收的RPCI命令;数据包解析,对RPCI命令中的可疑指令进行解析,判断数据包长度是否存在溢出可能;内存分配保护,存在溢出可能时,对目标块的分配方式进行自动化判别,并实现地址的可预测性;溢出防御,自动化判定溢出点和被溢出对象的地址关系,对溢出攻击行为进行提前预警。本发明采用Windows操作系统下的内核调试器Windbg,对虚拟化环境下的可疑溢出行为进行自动化判别,精准预测堆布局,可以有效防御虚拟机逃逸攻击,实现更加高效完备的堆溢出防范,保障虚拟化环境的安全。 | ||
搜索关键词: | 一种 基于 内核 调试 虚拟 逃逸 防御 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011352216.6/,转载请声明来源钻瓜专利网。