首页> 外国专利> System and method for kernel rootkit protection in a hypervisor environment

System and method for kernel rootkit protection in a hypervisor environment

机译:在管理程序环境中用于内核rootkit保护的系统和方法

摘要

A system and method in one embodiment includes modules for creating a soft whitelist having entries corresponding to each guest kernel page in a guest operating system in a hypervisor environment, generating a page fault when an access attempt is made to a guest kernel page, fixing the page fault to allow access and execution if the guest kernel page corresponds to one of the entries in the soft whitelist, and denying execution if the guest kernel page does not correspond to any of the entries in the soft whitelist. If the page fault is an instruction page fault, and the guest kernel page corresponds to one of the entries in the soft whitelist, the method includes marking the guest kernel page as read-only and executable. The soft whitelist includes a hash of machine page frame numbers corresponding to virtual addresses of each guest kernel page.
机译:一个实施例中的系统和方法包括模块,该模块用于在管理程序环境中创建具有与访客操作系统中的每个访客内核页面相对应的条目的软白名单,当尝试访问访客内核页面时产生页面错误,并修复该模块。页面错误,如果来宾内核页面与软白名单中的一项相对应,则允许访问和执行;如果来宾内核页面与软白名单中的任何一项均不对应,则拒绝执行。如果页面错误是指令页面错误,并且来宾内核页面对应于软白名单中的一项,则该方法包括将来宾内核页面标记为只读和可执行。软白名单包括与每个来宾内核页面的虚拟地址相对应的机器页面帧号的哈希。

著录项

  • 公开/公告号US9465700B2

    专利类型

  • 公开/公告日2016-10-11

    原文格式PDF

  • 申请/专利权人 MCAFEE INC.;

    申请/专利号US201514629574

  • 发明设计人 AMIT DANG;PREET MOHINDER;VIVEK SRIVASTAVA;

    申请日2015-02-24

  • 分类号G06F11/00;G06F9/455;G06F11/14;G06F12/10;G06F12/12;

  • 国家 US

  • 入库时间 2022-08-21 14:35:30

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号