опять SMM

Тема в разделе "WASM.ASSEMBLER", создана пользователем NoName, 11 янв 2006.

  1. ECk

    ECk Member

    Публикаций:
    0
    Регистрация:
    9 апр 2004
    Сообщения:
    454
    Адрес:
    Russia
    Допустим
    - гостевая операционка была на Интеловском Пентиуме - тебе надо эмулить
    набор МСРов для Пентиумов
    - гостевая операционка заточена под К7 - тебе надо эмулить набор МСРов для К7
    - ...
    Это и отсутствует. Плюс, эмулятся SSE/SSE2/3DNow, etc
     
  2. xKVtor

    xKVtor New Member

    Публикаций:
    0
    Регистрация:
    24 май 2006
    Сообщения:
    28
    Адрес:
    2:5033
  3. xKVtor

    xKVtor New Member

    Публикаций:
    0
    Регистрация:
    24 май 2006
    Сообщения:
    28
    Адрес:
    2:5033
    Наткнулся сегодня на интересную статейку:
    Blue pill/red pill - the matrix has windows longhorn
    (Автор: Крис Касперски ака мыщъх)
    и сразу вспомнил о существовании этой ветки. :)

    В статье описывается способ использования процессорных технологий виртуализации (конкретно: AMD Pacifica (SVM)) в руткитах. Слава богу, дело сдвинулось с мертвой точки. То ли еще будет. ;)

    ЗЫ: [22-05-2007] Обратил внимание на один любопытный факт.

    На некоторых мамках под AMD (например, на ASUS M2N-1394) в биосах появился пункт, позволяющий включать/отключать "Secure Virtual Machine", или попросту говоря технологию Pacifica.

    Раньше включать или отключать поддержку процессорных технологий виртуализации (конкретно: Вандерпул) можно было только на интеловских мамках.
     
  4. MIX

    MIX New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    14
    Привет всем .

    В статье пишется что структура VMCS не известна.
    Но Intel уже опубликовала её.
    Нестыковка !

    Mix