Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MiniVisorPkg — Der Forschungs-UEFI-Hypervisor, der das Booten eines Betriebssystems unterstützt. | Kitploit
Tools/GitHubGitHub/tandasat/minivisorpkg
DefensivwerkzeugeReverse EngineeringSicherheitsvirtualisierungMalware-AnalyseHardware-SicherheitBinäranalysePapers & ForschungLernen & Bildung
GitHubtandasat/minivisorpkg

MiniVisorPkg

Der Forschungs-UEFI-Hypervisor, der das Booten eines Betriebssystems unterstützt.

Repository anzeigen
758967vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

MiniVisor

Codacy Badge

Dies ist ein Forschungs-Hypervisor, der als UEFI- und Windows-Treiber zu Bildungszwecken für Intel-Prozessoren geschrieben wurde.

Dieser MiniVisor bietet als UEFI-Treiber die Möglichkeit, Systemaktivitäten zu untersuchen, noch bevor das Betriebssystem startet, während er als Windows-Treiber Entwicklern erlaubt, ihn mit vertrauten Werkzeugen wie WinDbg zu debuggen.

Präsentation

  • Laden des Hypervisors aus der UEFI-Shell. Readme_Showcase1.jpg

  • Protokollieren von Boot-Aktivitäten und Interaktion mit dem Gast. Readme_Showcase2.jpg

  • Starten von Ubuntu auf Bare-Metal. Readme_Showcase3.jpg

Motivation

Das Ziel dieses Projekts ist es, der Community und Forschern eine zusätzliche Lernressource für das Schreiben von UEFI-Hypervisoren zur Verfügung zu stellen.

Es gibt zahlreiche Open-Source-Hypervisoren mit kleinen und leicht zu studierenden Implementierungen, aber diejenigen, die das Starten von Betriebssystemen als UEFI-Treiber unterstützen, sind noch nicht viele.

Angesichts der Universalität von UEFI-Systemen im AMD64-Ökosystem und der einzigartigen Fähigkeit, das System während des gesamten Startvorgangs des Betriebssystems auf Bare-Metal-Systemen zu überwachen, anzugreifen und zu schützen, sind die Autoren der Ansicht, dass das Verständnis und die Fähigkeit, diese Art von Hypervisoren zu entwickeln, für die Forschung wertvoll sind.

Systemanforderungen

Allgemeine Anforderungen:

  • Prozessoren mit Intel VT-x- und EPT-Unterstützung

Anforderungen für den UEFI-Treiber:

  • UEFI-basiertes System
  • 64-Bit Windows 10, IoT Core oder Ubuntu zum Starten

Anforderungen für den Windows-Treiber:

  • 64-Bit Windows 10

Siehe Building and Debugging zum Testen.

Vorteile und Anwendungsfälle

Obwohl dieses Projekt keine unmittelbar nützlichen Funktionen implementiert oder dafür ausgelegt ist, haben UEFI-basierte Hypervisoren mehrere Vorteile gegenüber Windows-Treiber-basierten und können einzigartige Funktionen implementieren.

  • Keine Notwendigkeit, Hyper-V (Virtualization Based Security) zu deaktivieren, um den benutzerdefinierten Hypervisor auszuführen
  • Keine Notwendigkeit, den Testsignierungsmodus zu aktivieren
  • Null direkter Indikator für die Existenz des Hypervisors aus Sicht des Betriebssystems
  • Erkennung von Bootkits und frühen Systemmodifikationen
  • Implementierung betriebssystemunabhängiger Lösungen
  • Installieren von Hooks während der frühen Boot-Phase und Überlassen des Schutzes an PatchGuard Readme_Showcase4.jpg

Danksagungen

Die Autoren danken den Erstellern und Maintainern der folgenden Projekte:

  • Bareflank und STM -- für die Veröffentlichung UEFI-basierter Hypervisoren mit relativ kleiner Codebasis.
  • zpp_hypervisor -- dafür, dass mir klar wurde, dass das Schreiben UEFI-basierter Hypervisoren machbar ist.
  • EfiGuard -- für eine saubere Codebasis und umfangreiche Dokumentation für UEFI-Entwicklungsneulinge.
  • hvpp -- für einige Techniken, die für die UEFI-Umgebung erforderlich sind.
  • ia32-doc -- dafür, dass ich nicht Tausende von Konstanten und Strukturen von Hand definieren musste.
Tool herunterladen