会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
2022年5月16日
内存完整性理解——当启用“内存完整性”时,程序由核心隔离创建的hypervisor保护的容器中运行,这将使恶意软件几乎不可能篡改代码完整性检查并访问Windows内核!就是虚拟化执行嘛!
摘要: 核心隔离 核心隔离是 Microsoft Windows的一项安全功能,它通过将重要的核心Windows与恶意软件隔离在内存中来保护这些进程。 为此,它会在虚拟化环境中运行这些核心进程。 内存完整性 内存完整性也称为虚拟机监控程序保护的代码完整性 (HVCI) 是 Windows 安全功能,使恶意程
阅读全文
posted @ 2022-05-16 13:14 bonelee
阅读(24754)
评论(0)
推荐(0)
编辑
公告