成都邊鋒 雲端虛擬化工具 系統驅動層 原理初窺

2022-03-19 00:49:13 字數 1298 閱讀 7791

雲端軟體,輕虛擬化工具,提供了登錄檔級別、檔案級別的虛擬化功能。

原來:成都雲端網路****

現在:杭州邊鋒網路技術**** 

網域名稱:我收藏有以下版本:

cloudsetup1.0beta4_0903.exe

cloudsetup2.0beta_0117.exe

cloudsetup3.4.0428.3710(含網盤

).exe

cloudsetup3.4.0514.3734.exe

雲端官網_

更新日誌

120523.htm

自己又有許多軟體是用它「綠化」的,所以依賴性很強。對於該軟體被放棄更新了,很是遺憾。

對其技術原理感到好奇,之前官網雖然有過簡單介紹,但是只是概念性的;

機緣巧合,everedit更新到最新版本後,加入了vmprotect軟體保護技術後,和雲端有衝突,會被檢測到a debugger has been found running in your system.please, unload it from memory and restart your program.

在思考怎麼通過不解除安裝雲端也能和它共存時,通過乙個軟體(

antispy 一款手工防毒輔助工具)得以窺探它的部分原理,突然有種,「啊哈,原來如此」的感覺。

猜測雲端的關鍵原理有以下幾點:

·通過ssdt系統鉤子來實現「登錄檔」的虛擬。

·通過 file

過濾驅動 來實現「檔案」相關的虛擬。

·通過系統** 來感知**獲後的程式都啟動了哪些程序、執行緒,然後在隱藏程式時以便知道要結束哪些程序。

·打造自己的hook

引擎 之一 

--- ssdt hook

引擎與everedit不完美共存解決方案:

·通過 antispy 工具將ssdt

鉤子全部「恢復」後,即可正常開啟

everedit

!初步測試,雲端啟用某些軟體後能正常啟動,但是登錄檔丟失;隱藏軟體時,也沒有正常感知到要強制結束的程序。

微服務虛擬化工具 Hoverfly

背景 早些時候寫過一篇關於mountebank的文章,介紹其環境搭建的過程 mountebank之安裝篇 因為個中原因,後面專案中並沒有繼續使用這款工具。今天要介紹的這篇hoverfly,其實與mountebank類似,它們都是實現 微 服務虛擬化的工具之一。環境 win7 jmeter3.2 ho...

kvm虛擬化工具 檔案管理

1.qemu img的使用 作用 主要用來操作kvm檔案系統 格式 qemu img 命令 命令選項 常見的命令選項 check f fmt filename create e 6 f fmt b base p w picpath f fmt filename size commit f fmt f...

Gear Solaris系統資訊視覺化工具

gear 將作業系統底層這個複雜的系統通過她的轉換變為簡單易懂的視覺化表示。show your system gear利用 dtrace的動態跟蹤功能,通過自己編寫特定的指令碼,可以實時動態的跟蹤系統的各個部分 各種 行為,大到程序的建立 訊號的傳送,小到一次函式呼叫。有了這些視覺化的功能,我們便可...