首页> 外国专利> System and method for performing protection against kernel rootkits in a hypervisor environment

System and method for performing protection against kernel rootkits in a hypervisor environment

机译:在管理程序环境中执行针对内核rootkit的保护的系统和方法

摘要

A method includes creating a soft whitelist having an entry corresponding to a first guest kernel page in a guest operating system (OS) in a hypervisor environment including a hypervisor. The method also includes receiving an access attempt to a second guest kernel page, and generating a page fault when the access attempt is made to the second guest kernel page. In addition, the method includes determining that the second guest kernel page does not correspond to the entry in the soft whitelist, and denying an execution of the second guest kernel page if the second guest kernel page does not correspond to the entry in the soft whitelist.
机译:一种方法包括在包括管理程序的管理程序环境中创建具有与访客操作系统(OS)中的第一访客内核页面相对应的条目的软白名单。该方法还包括:接收对第二访客内核页面的访问尝试;以及当对第二访客内核页面进行访问尝试时,产生页面错误。另外,该方法包括:确定第二访客内核页面不对应于软白名单中的条目;以及如果第二访客内核页面不对应于软白名单中的条目,则拒绝第二访客内核页面的执行。 。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号