- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
与英特尔的VMX和ARM的virt扩展一起使用时,我注意到缺少实现虚拟机管理程序时非常有用的功能。
在虚拟机管理程序的工作中,通常有必要捕获来宾行为,但仅出于跟踪目的(即,该指令可以由来宾正常执行,但是我们需要首先执行某些操作,例如记录日志)。
更准确地说,请举以下示例:在我前一段时间实现的Intel系统管理程序上(以Windows 7作为来宾),每当修改Windows内核结构时,我都需要记录日志。为此,我找出了内核结构的物理地址,并删除了来宾对相应EPT页面的写许可权。因此,每当来宾尝试编写(修改)该结构时,都会发生EPT冲突,从而导致系统管理程序陷阱。
对于每种此类EPT违规,我将采取以下策略之一:
策略一:
激活监视器陷阱标志
临时授予来宾写入区域的权限(EPT修改)
VMRESUME =>由于MTF被激活,来宾将立即执行指令和VMEXIT
在下一个VMEXIT上,我将停用MTF并再次禁止来宾再次写入结构(= EPT修改+无效)和VMRESUME
策略2:
模拟要编写结构的指令。这意味着编写仿真器(>反汇编程序)。
如您所见,即使没有多处理能力,这两种策略都有些复杂。关于策略1,如果要在多个处理器上虚拟化Windows,则在处理EPT冲突时,我们还必须将IPI发送到其他内核以暂停它们。另外,这是一个特定的示例,表示特定的策略。跟踪的另一个示例可能是例如在调用内核函数时记录和/或修改内核函数的参数。在这种情况下,我们可能需要其他策略。
我想是时候说清楚了。我的困境如下。当我们需要跟踪访客行为时,避免复杂编程策略的一种简单方法是虚拟化技术提供动态选择是否在执行指令陷阱之前或之后发生陷阱的可能性。
甚至在编写我的第一个虚拟机管理程序(在Intel上)之前,我几乎都确信VMX会为我提供这样的功能。我的想法告诉我,这将是任何平台上的任何虚拟化技术所提供的显而易见的功能,因此当我发现实际上并非如此时,我感到惊讶(有些沮丧):不在Intel上,不在ARM上(正如我最近发现的那样) ),并且很可能不在其他平台上。因此,我的问题实际上是:为什么?为什么硬件虚拟化“设计者”不实现这种功能?我确信以前已经考虑过了,因此对我来说,唯一可能的答案似乎是在硬件上实现这样的功能非常困难甚至不可能,尽管我看不出为什么会如此。是这样吗
预先感谢您的回答:)
编辑
尽管我没有说清楚,但我也想指出一个事实,在很多情况下,程序员希望通过改变IT的作用来捕获某些来宾行为(因此,它比跟踪更重要),但是这种功能仍然非常有用。
以下面的示例为例。让我们假设我希望我的管理程序控制与内存映射设备的来宾通信(甚至完全模拟一个设备-这是当今管理程序的非常普遍的要求)。大多数时候,我们会做的是告诉客人该设备是在地址A上进行内存映射的,并挂钩对该地址的写/读操作。当一条被捕获的指令试图读/写地址A处的区域时,当前我们被强制反汇编并模拟它。如果系统管理程序为我们提供了在具有临时读/写权限的情况下执行一条指令并在其后立即进行捕获的可能性,则无需对该指令进行仿真,因为我们可以让其执行并随后“添加”所需的效果。
最佳答案
您只能在使用说明之前进行陷阱,因为这是硬件提供的。从理论上讲,VM可以对您在虚拟机管理程序中的陷阱做出反应,并对其进行实际处理(更改背后的任何与内存相关的参数),因此替代方案不是很有用。
抱歉,这就是事实。
关于emulation - super 管理者:跨不同的虚拟化技术缺乏独特的功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21531026/
我正在构建一个 RCP 应用程序,其中每个季度都会更新功能/插件。因此,如果用户选择自动更新功能/插件,则会下载更新插件的新 jar,但旧插件仍在使用我不再使用的磁盘空间。 我厌倦了删除包含旧 jar
我如何从外部 Controller 功能中调用 Controller 内部的功能,例如电话间隙回调功能 这是 Controller 外部定义的功能 function onDeviceReady()
如果某个功能(例如 MediaSource)可用,我如何使用 Google Dart 检查。 new MediaSource() 抛出一个错误。如何以编程方式检查此类或功能是否存在?有任何想法吗?是否
我正在尝试运行 Azure Orchestrations,突然我开始从 statusQueryGetUri 收到错误: 协调器函数“UploadDocumentOrchestrator”失败:函数“U
我见过 iPhone 上的应用程序,如果在 3.0 上运行,将使用 3.0 功能/API,例如应用内电子邮件编辑器,如果在 2.x 上运行,则不使用这些功能,并退出应用程序以启动邮件相反。 这是怎么做
这是 DB 规范化理论中的一个概念: Third normal form is violated when a non-key field is a fact about another non-ke
如果我定义 #if SOMETHING #endif 而且我还没有在任何地方定义 SOMETHING。 #if 中的代码会编译吗? 最佳答案 当#if的参数表达式中使用的名称未定义为宏时(在所有其他宏
我刚刚澄清了 A* 路径查找应该如何在两条路径具有相等值的 [情况] 下运行,无论是在计算期间还是在结束时,如果有两条相等的短路径。 例如,我在我的起始节点,我可以扩展到两个可能的节点,但它们都具有相
Java有没有类似下面的东西 宏 一种遍历所有私有(private)字段的方法 类似于 smalltalk symbols 的东西——即用于快速比较静态字符串的东西? 请注意,我正在尝试为 black
这个程序应该将华氏度转换为摄氏度: #include int main() { float fahrenheit, celsius; int max, min, step;
当打开PC缓存功能后, 软件将采用先进先出的原则排队对示波器采集的每一帧数据, 进行帧缓存。 当发现屏幕中有感兴趣的波形掠过时, 鼠标点击软件的(暂停)按钮, 可以选择回看某一帧的波形
我有一个特殊的(虚拟)函数,我想在沙盒环境中使用它: disable.system.call eval(parse(text = 'model.frame("1 ~ 1")'), envir = e
使用新的 Service 实现,我是否必须为我的所有服务提供一个 Options 方法? 使用我的所有服务当前使用的旧 ServiceBase 方法,OPTIONS 返回 OK,但没有 Access-
我正在阅读 Fogus 的关于 Clojure 的喜悦的书,在并行编程章节中,我看到了一个函数定义,它肯定想说明一些重要的事情,但我不知道是什么。此外,我看不到这个函数有什么用 - 当我执行时,它什么
我有大量的 C 代码,大部分代码被注释掉和/或 #if 0。当我使用 % 键匹配 if-else 的左括号和右括号时,它也匹配注释掉的代码。 有没有办法或vim插件在匹配括号时不考虑注释掉或#if 0
我有这个功能: map(map(fn x =>[x])) [[],[1],[2,3,4]]; 产生: val it = [[],[[1]],[[2],[3],[4]]] 我不明白这个功能是如何工作的。
我使用 Visual Studio 代码创建了一个函数应用程序,然后发布了它。功能应用程序运行良好。我现在在功能门户中使用代码部署功能(KUDU)并跳过构建。下面是日志 9:55:46 AM
我有一个数据框df: userID Score Task_Alpha Task_Beta Task_Charlie Task_Delta 3108 -8.00 Easy Easy
我真的无法解决这个问题: 我有一个返回数据框的函数。但是,数据框仅打印在我的控制台中,尽管我希望将其存储在工作空间中。我怎样才能做到这一点? 样本数据: n <- 32640 t <- seq(3*p
有没有办法找出所有可能的激活器命令行选项? activator -help仅提供最低限度的可用选项/功能列表,但所有好的东西都隐藏起来,即使在 typesafe 网站在线文档中也不可用。 到目前为止,
我是一名优秀的程序员,十分优秀!