使用虛擬機自省技術在R0層監控獲取進程調用的dll庫和dll版本

一、問題提出 在Windows操作系統中,dll屬性查看的版本信息是在R3層獲取的,如下圖所示,在項目中經常要保證監控獲取的透明性,能否在R0層直接獲取這些信息? 二、libvmi簡介 libvmi是Google的一個開源項目,利用Memory introspection技術在Dom0中監視DomU的情況。由於項目的某些需求,需要透明地監控Windows進程的列表,進程調用的dll庫和版本。對於特
相關文章
相關標籤/搜索