访问地址 http://www.qqread.com/sys-soft/i210994.html
后门简介
Vmware 后门是 vmware 和 vmware tools 通信的一个接口。例如,vmware-checkvm 程序就是利用这个后门检测自己是否运行在 vmware 里。 这个后门开在 IO 端口 0x5658。利用这个后门时,必需: l EAX = 0x564D5868 ( “VMXh” ) l EBX 为参数,一般不用。 l ECX 低 16 位为功能号。其实是一个函数数组的索引。Vmware 调用对应的函数处理后门请求。 这个函数数组共有 36 个元素,但某些没有定义。ECX 的高 16 位为功能参数。 l EDX = 0x5658 ( “VX” ),为 IO 端口号。 通过读端口 (in) 命令调用后门。
后门详细描述
下表列出后门的各个功能。
0 未定义
1 getMhz 得到 CPU 速率
2 APM 函数族
3 getDiskGeo
4 getPtrLocation
5 setPtrLocation
6 得到宿主机剪贴板数据长度
7 读宿主机剪贴板数据
8 设置宿主机剪贴板数据长度
9 向宿主机剪贴板写数据
10 得到 vmware 版本
11 取设备信息
12 连接或断开设备
13 取 GUI 配置信息
14 设置 GUI 配置信息
15 取宿主机屏幕分辨率
16 未定义
17 未定义
18 osNotFound, vmware 提示插入引导盘 1
9 GetBiosUUID
20 取虚拟机内存大小
21 未定义
22 OS2 系统用到的一个函数
23 getTime,取宿主机时间
24 stopCatchup
25 未定义
26 未定义
27 未定义
28 initScsiIoprom
29 未定义
30 Message,通道函数族
31 rsvd0
32 rsvd1
33 rsvd2
34 ACPID 函数
35 未定义
更多内容请看Vmware专题,或进入讨论组讨论。
后门简介
Vmware 后门是 vmware 和 vmware tools 通信的一个接口。例如,vmware-checkvm 程序就是利用这个后门检测自己是否运行在 vmware 里。 这个后门开在 IO 端口 0x5658。利用这个后门时,必需: l EAX = 0x564D5868 ( “VMXh” ) l EBX 为参数,一般不用。 l ECX 低 16 位为功能号。其实是一个函数数组的索引。Vmware 调用对应的函数处理后门请求。 这个函数数组共有 36 个元素,但某些没有定义。ECX 的高 16 位为功能参数。 l EDX = 0x5658 ( “VX” ),为 IO 端口号。 通过读端口 (in) 命令调用后门。
后门详细描述
下表列出后门的各个功能。
0 未定义
1 getMhz 得到 CPU 速率
2 APM 函数族
3 getDiskGeo
4 getPtrLocation
5 setPtrLocation
6 得到宿主机剪贴板数据长度
7 读宿主机剪贴板数据
8 设置宿主机剪贴板数据长度
9 向宿主机剪贴板写数据
10 得到 vmware 版本
11 取设备信息
12 连接或断开设备
13 取 GUI 配置信息
14 设置 GUI 配置信息
15 取宿主机屏幕分辨率
16 未定义
17 未定义
18 osNotFound, vmware 提示插入引导盘 1
9 GetBiosUUID
20 取虚拟机内存大小
21 未定义
22 OS2 系统用到的一个函数
23 getTime,取宿主机时间
24 stopCatchup
25 未定义
26 未定义
27 未定义
28 initScsiIoprom
29 未定义
30 Message,通道函数族
31 rsvd0
32 rsvd1
33 rsvd2
34 ACPID 函数
35 未定义
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Vmware (340篇文章)
- 五彩缤纷:45款超炫XP登陆界面随意换 (50639次浏览)
- 使用教程:Virtual PC安装使用完全指南 (50510次浏览)
- 国产磁盘工具精品DiskGenius应用 (29118次浏览)
- 远程桌面连接器下载 (25749次浏览)
- 巧用VMware 让电脑一台变多台 (21893次浏览)
- 千里眼顺风耳:远程控制软件全面评测 (18543次浏览)
- 用VMware虚拟机你必须知道的四点(1) (760次浏览)
- 虚拟计算机 Virtual PC 安装使用指南(5) (728次浏览)
- BootStar让安装多系统轻松起来 (564次浏览)
- 壁纸制造机 打造圣诞节桌面 (538次浏览)



