2014-02-26 2 views
2

Xen 설정에서 하이퍼 바이저 (dom0)의 외부에서 실행중인 프로세스 의 시스템 호출을 모니터링하는 간단한 방법이 있습니까? 일반적으로 VM 시스템 콜 모니터링을 수행하는 데 필요한 하이퍼 바이저 코드의 수정 또는 쉬운 작업입니까?VM의 시스템 콜 모니터링 방법

HVM VM 또는 PV VM에서만 가능합니까? 이미이 링크를 보았다 경우

+0

VM 외부에서 시스템 호출을 추적 하시겠습니까? 대신에'auditd'를 쓰지 않는 이유는 무엇입니까? 물론, 리눅스 게스트가 있다면 –

답변

0

확실하지 :

http://hal.archives-ouvertes.fr/docs/00/43/10/31/PDF/Technical_Report_Syscall_Interception.pdf 
http://research.microsoft.com/pubs/153179/sim-ccs09.pdf 
http://pages.cs.wisc.edu/~remzi/OSTEP/vmm-intro.pdf 

주제에 매우 제한된 지식으로, 나는 시도를하고 있어요. 시스템 호출을하는 데 사용되는 명령을 에뮬레이트 할 수 있습니다. 예 : sysenter, sysexit. 따라서 게스트가 이러한 지침을 사용하려고 시도 할 때 하이퍼 바이저가 개입해야합니다. 하이퍼 바이저가 등장하면, 시스템 콜 번호와 인수를 복사 할 수 있습니다.

관련 문제