我最近正在阅读硬件辅助虚拟机 (HVM) Rootkits 简介(PDF),关于虚拟机管理程序 rootkit 可以启动虚拟化的条件并不完全清楚。如果启用了虚拟化,那么一切都很好,但是如果禁用了虚拟化会发生什么?
具体来说,英特尔 VT-x 或 AMD-v(VMX 和 SVM)是否支持在 BIOS(或更高版本的管理程序)禁用和锁定 HAV 后解锁和启用 HAV?我对修改 BIOS 或更改其设置不感兴趣,纯粹是对管理程序是否可以更改这些设置感兴趣。
(如果有人想知道:不,我不打算创建恶意 rootkit:P)