有冇人可以講解下個攻擊 ? cpu對內核代碼地址隨機化 耗時較多 對普通user代碼耗時較少(不需要加密隱藏 病毒通過對比兩者隨機化所需時間 鎖定內核代碼執行地址 果個位置原本應該係被KALSER加密保護 但因為加密需要時間 而被識破 可以直接係相應既ram物理地址執行指令 因為果個位址係kernel code執行地址 所以所有指令都係以最高權限執行 病毒係個位置執行指令 包括提取內核資料等等 由於係最高權限 所以os無法阻止
有冇人可以講解下個攻擊 ?