情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

5ZA-04
デバッグレジスタの読み出しと書き込みの隠蔽手法の提案
○仲村亮祐,佐藤将也,谷口秀夫(岡山大)
仮想計算機(VM)上のプロセスやOSの動作を監視するために,仮想計算機モニタによってデバッグレジスタを操作することで,ハードウェアブレークポイントを設定する手法がある.しかし,デバッグレジスタはVM上のOSから読み書き可能であるため,攻撃者はハードウェアブレークポイントの検知や削除によって,監視を回避する場合がある.本稿では,デバッグレジスタの読み出しと書き込みの隠蔽によりハードウェアブレークポイントの検知と削除を防止する手法を述べる.