微軟發布適用於 Windows 11、Windows 10 的 HVCI/內存完整性兼容性檢查工具

微軟發布適用於 Windows 11、Windows 10 的 HVCI/內存完整性兼容性檢查工具

幾天前,微軟發布了一款新工具,讓用戶可以檢查 Windows 11、Windows 10 和 Windows 服務器上內存完整性或虛擬機管理程序保護的代碼完整性 (HVCI) 的兼容性問題。該工具簡稱為內存完整性掃描工具 (hvciscan)。

內存完整性是基於虛擬化的安全性 (VBS) 的一項功能,本質上是在內存的隔離虛擬化 Windows 管理程序部分中運行內核模式代碼完整性 (KMCI),從而使內核免受惡意代碼的侵害。

它經常被引用為 Windows 11 不支持 AMD Ryzen 1000 (Zen1)、英特爾第 7 代和更舊芯片的原因。較新的 Intel 和 AMD CPU 具有針對管理程序的基於硬件的特殊加速功能,可實現更高效的代碼完整性處理。在 Intel 上,它被稱為基於模式的執行控制 (MBEC),而在 AMD 上,它被稱為訪客模式執行陷阱 (GMET)。即便如此,VBS 仍然會導致性能損失

以下是新內存完整性掃描工具的完整說明:

內存完整性掃描工具

使用 hvciscan.exe 檢查內存完整性的兼容性問題,也稱為管理程序保護的代碼完整性 (HVCI)。

系統要求

支持的操作系統

  • Windows 11、Windows 服務器 2016、Windows 服務器 2019、Windows 服務器 2022
  • Windows 10、Windows 11、Windows Server 2016 或更高版本

安裝說明

下載適用於您的系統架構(AMD64 或 ARM64)的 hvciscan.exe。從提升的命令窗口或 PowerShell,運行 hvciscan.exe。查看生成的輸出以確定任何不兼容性。

它可以從 Microsoft 的官方下載中心網站下載。

通過:WalkingCat(推特

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *