INTERCEPT_IOIO_PROT
if (!(vmcb12_is_intercept(&svm->nested.ctl, INTERCEPT_IOIO_PROT)))
svm_set_intercept(svm, INTERCEPT_IOIO_PROT);