[关闭]
@dyk 2016-03-07T11:21:14.000000Z 字数 798 阅读 803

RollBack

Drakvuf 代码分析

Drakvuf是2014年发表的一篇文章中基于libvmi的恶意软件的检测工具。目前我打算使用他的代码的模式进行日志的记录。

旧的record应用的缺点

  1. 旧的虚拟机record程序过于老旧大部分都是基于Xen3.3的在文章中提及实现可能会被reviewer挑刺。
  2. 旧的虚拟机record程序大部分是针对于cpu的determinant replay使用的,重点在于重放能够和上一次的执行一致,但是我们并不需要这些

代码流程

里面貌似使用drakvuf类去封装了drakvuf结构体

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注