技术栈

保护模式

阿昭L
14 天前
虚拟化·保护模式·vmm
内存虚拟化:EPTEPT(Extended Page Tables,扩展页表)是Intel VT-x技术中一项关键的硬件辅助内存虚拟化特性。它通过硬件直接支持客户机物理地址(GPA)到宿主机物理地址(HPA) 的转换,从而解决了传统软件内存虚拟化效率低下的问题。
阿昭L
15 天前
虚拟化·保护模式·vmm
VMM分类该分类依据虚拟机(Guest)操作系统是否感知到VMM的存在,以及指令模拟方式的不同进行划分。完全虚拟化下,Guest操作系统无需任何修改,其内核指令和敏感操作由VMM动态捕获并模拟,Guest自身不感知虚拟化层。
阿昭L
3 个月前
保护模式·windows内核
通过cr3读写进程内存本文总结于lyshark的《Windows内核安全编程技术实践》。cr3保存着当前进程的最高级页目录地址(物理地址),修改cr3为目标进程的最高级页目录地址,即可读写目标进程的内存空间。
ziix
3 年前
x86·保护模式
x86保护模式笔记
我是有底线的