频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Vmware 后门

来源: 作者: 出处:巧巧读书 2006-09-23 进入讨论组
访问地址 http://www.qqread.com/sys-soft/i210994.html
后门简介

Vmware 后门是 vmware 和 vmware tools 通信的一个接口。例如,vmware-checkvm 程序就是利用这个后门检测自己是否运行在 vmware 里。 这个后门开在 IO 端口 0x5658。利用这个后门时,必需: l EAX = 0x564D5868 ( “VMXh” ) l EBX 为参数,一般不用。
l ECX 低 16 位为功能号。其实是一个函数数组的索引。Vmware 调用对应的函数处理后门请求。 这个函数数组共有 36 个元素,但某些没有定义。ECX 的高 16 位为功能参数。 l EDX = 0x5658 ( “VX” ),为 IO 端口号。 通过读端口 (in) 命令调用后门。

后门详细描述

下表列出后门的各个功能。

0 未定义

1 getMhz 得到 CPU 速率

2 APM 函数族

3 getDiskGeo

4 getPtrLocation

5 setPtrLocation

6 得到宿主机剪贴板数据长度

7 读宿主机剪贴板数据

8 设置宿主机剪贴板数据长度

9 向宿主机剪贴板写数据

10 得到 vmware 版本

11 取设备信息

12 连接或断开设备

13 取 GUI 配置信息

14 设置 GUI 配置信息

15 取宿主机屏幕分辨率

16 未定义

17 未定义

18 osNotFound, vmware 提示插入引导盘 1

9 GetBiosUUID

20 取虚拟机内存大小

21 未定义

22 OS2 系统用到的一个函数

23 getTime,取宿主机时间

24 stopCatchup

25 未定义

26 未定义

27 未定义

28 initScsiIoprom

29 未定义

30 Message,通道函数族

31 rsvd0

32 rsvd1

33 rsvd2

34 ACPID 函数

35 未定义 更多文章 更多内容请看Vmware专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章