Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
matrix-rs — Rusty Hypervisor - Windows Kernel Blue Pill टाइप-2 हाइपरवाइज़र, Rust में (कोडनेम: Matrix) | Kitploit
उपकरण/GitHubGitHub/memn0ps/matrix-rs
मेमोरी फोरेंसिकगतिशील कोड विश्लेषण (DAST)आईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगसुरक्षा वर्चुअलाइजेशनलर्निंग और शिक्षाArchived
GitHubmemn0ps/matrix-rs

matrix-rs

Rusty Hypervisor - Windows Kernel Blue Pill टाइप-2 हाइपरवाइज़र, Rust में (कोडनेम: Matrix)

रिपॉजिटरी देखें
3564283 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

विंडोज़ कर्नेल ब्लू पिल टाइप-2 हाइपरवाइज़र Rust में (कोडनेम: Matrix)

License Issues Forks Stars

ब्लॉग: https://memn0ps.github.io/hypervisors-for-memory-introspection-and-reverse-engineering/

Intel VT-x के लिए हुक्स वाला एक हल्का, मेमोरी-सुरक्षित और अत्यंत तेज़ Rust-आधारित टाइप-2 रिसर्च हाइपरवाइज़र, जो वर्चुअलाइज़ेशन के मूल अवधारणाओं का अध्ययन करने पर केंद्रित है।

नोट: Illusion हाइपरवाइज़र (Rust में Windows UEFI ब्लू पिल टाइप-1 हाइपरवाइज़र) अधिक स्थिर है, अधिक सुविधाओं का समर्थन करता है, और समग्र रूप से बेहतर डिज़ाइन किया गया है। Matrix हाइपरवाइज़र (Rust में Windows कर्नेल ब्लू पिल टाइप-2 हाइपरवाइज़र) एक पुराना, प्रयोगात्मक संस्करण है और उत्पादन उपयोग के लिए नहीं है। दोनों प्रोजेक्ट लोगों को Rust में हाइपरवाइज़र विकास शुरू करने में मदद करने के लिए टेम्पलेट के रूप में काम करते हैं।

EPT Hooks चित्र 0: एक्सटेंडेड पेज टेबल्स (EPT) हुक्स (Matrix)

विशेषताएँ

  • ✅ एक्सटेंडेड पेज टेबल्स (EPT): मेमोरी टाइप रेंज रजिस्टर्स (MTRR) के लिए समर्थन।
  • ✅ VM Exit हैंडलिंग: ExceptionOrNmi (#GP, #PF, #BP, #UD), Cpuid, Getsec, Vmcall, Vmclear, Vmlaunch, Vmptrld, Vmptrst, Vmresume, Vmxon, Vmxoff Rdmsr, Wrmsr, Invd, Rdtsc, , , , , की हैंडलिंग।

समर्थित हार्डवेयर

  • ✅ VT-x और एक्सटेंडेड पेज टेबल्स (EPT) समर्थन वाले Intel प्रोसेसर।
  • ❌ AMD-V (SVM) और नेस्टेड पेज टेबल्स (NPT) समर्थन वाले AMD प्रोसेसर।

समर्थित प्लेटफ़ॉर्म

  • ✅ Windows 10 - Windows 11, केवल x64।

इंस्टॉलेशन

  1. Rust को यहाँ से इंस्टॉल करें।
  2. Rust Nightly पर स्विच करें: rustup toolchain install nightly और rustup default nightly।
  3. LLVM इंस्टॉल करें: winget install LLVM.LLVM।
  4. टूल्स इंस्टॉल करें: cargo install cargo-make cargo-expand cargo-edit cargo-workspaces।
  5. WDK/SDK/EWDK इंस्टॉल करें: चरण यहाँ।
  6. यदि WDK इंस्टॉलेशन के दौरान यह स्वचालित रूप से सेट नहीं हुआ है, तो WDKContentRoot पर्यावरण चर को अपने WDK इंस्टॉलेशन पथ की ओर इंगित करने के लिए सेट करें:
root@kitploit:~
[System.Environment]::SetEnvironmentVariable("WDKContentRoot", "C:\Program Files (x86)\Windows Kits\10", [System.EnvironmentVariableTarget]::User)

प्रोजेक्ट बनाना

  • विकास: cargo make --profile development।
  • उत्पादन: cargo make --profile release।

डीबगिंग

डीबग मोड सक्षम करना

  • टेस्ट मोड: bcdedit.exe /set testsigning on के साथ टेस्ट साइनिंग सक्रिय करें।
  • Windows डीबगिंग: इस Microsoft गाइड में दिए गए चरणों का पालन करें।
root@kitploit:~
bcdedit.exe /bootdebug {bootmgr} on
bcdedit.exe /bootdebug on
bcdedit.exe /debug on

Windbg के साथ नेटवर्क डीबगिंग

सेटअप: bcdedit.exe /dbgsettings net hostip:w.x.y.z port:n।

डीबग प्रिंट फ़िल्टर

  1. regedit.exe खोलें।
  2. HKLM\SYSTEM\CurrentControlSet\Control\Session Manager पर जाएँ।
  3. DEFAULT DWORD = 8 के साथ Debug Print Filter बनाएँ।

VMware सीरियल पोर्ट डीबगिंग

  1. VMware में सीरियल पोर्ट जोड़ें: 'आउटपुट फ़ाइल का उपयोग करें'।
  2. Windows VM में कॉन्फ़िगर करें: $serialPort = New-Object System.IO.Ports.SerialPort COM2,9600,None,8,One; $serialPort.Open()।

सेवा प्रबंधन

हाइपरवाइज़र सेवा बनाने और प्रबंधित करने के लिए Service Controller (sc.exe) का उपयोग करें:

root@kitploit:~
sc.exe create matrix type= kernel binPath= C:\Windows\System32\drivers\matrix.sys
sc.exe query matrix
sc.exe start matrix

उपयोग

  1. VMware Workstation के लिए सेटअप

    प्रोजेक्ट बनाएँ: प्रोजेक्ट को संकलित करने के लिए पिछले अनुभागों में दिए गए बिल्ड निर्देशों का पालन करें।

  2. VMware Workstation सेट अप करें

    डीबगिंग के लिए VMware सीरियल पोर्ट कॉन्फ़िगर करें।

VMware Serial Port Settings चित्र 1: VMware सीरियल पोर्ट सेटिंग्स

सुनिश्चित करें कि "Virtualize Intel VT-x/EPT or AMD-V/RVI" सक्षम है और "Virtualize IOMMU (IO memory management unit)" सक्षम है।

VMware Processors Settings चित्र 2: VMware प्रोसेसर सेटिंग्स

  1. ड्राइवर कॉपी करें

    matrix.sys ड्राइवर को C:\Windows\System32\drivers निर्देशिका में कॉपी करें।

  2. VMware सीरियल पोर्ट डीबगिंग

    सीरियल पोर्ट खोलने के लिए सीरियल पोर्ट डीबगिंग अनुभाग में दिए गए PowerShell स्क्रिप्ट को निष्पादित करें।

  3. हाइपरवाइज़र लोड करें

    हाइपरवाइज़र सेवा बनाने और शुरू करने के लिए सेवा प्रबंधन अनुभाग में दिखाई गई load.ps1 PowerShell स्क्रिप्ट का उपयोग करें।

Load Hypervisor चित्र 3: हाइपरवाइज़र लोड करें

PoC

Hypervisor PoC Setup चित्र 4: लॉग्स और Windbg PoC सेटअप

Hypervisor PoC Execute चित्र 5: लॉग्स और Windbg PoC निष्पादन

आभार, संदर्भ और प्रेरणा

इस प्रोजेक्ट को आकार देने वाले अद्भुत लोगों और संसाधनों का बहुत-बहुत धन्यवाद। नीचे सूचीबद्ध सभी लोगों को विशेष धन्यवाद। हालाँकि मैंने अपने काम में इन सभी संसाधनों का उपयोग नहीं किया, फिर भी वे जानकारी के खजाने रहे हैं, जो हाइपरवाइज़र विकास में रुचि रखने वाले किसी भी व्यक्ति के लिए, जिसमें मैं भी शामिल हूँ, अत्यंत सहायक हैं।

  • Daax (@daaximus): हाइपरवाइज़र विकास पर उनकी शानदार मुफ्त श्रृंखला के लिए, जो उपलब्ध सर्वोत्तम संसाधनों में से एक है और अपने गहन शोध और स्पष्ट स्पष्टीकरण के साथ मेरे काम को बहुत प्रभावित किया है। हाइपरवाइज़र विकास शुरू करने में उनका समर्थन और मेरे प्रश्नों के उत्तर अमूल्य थे:

    • 7 Days to Virtualization।
    • MMU Virtualization via Intel EPT।
  • Satoshi Tanda (@tandasat): Satoshi Tanda का मार्गदर्शन, प्रोजेक्ट और संरचित प्रशिक्षण कार्यक्रम अविश्वसनीय रूप से सहायक रहे हैं। GitHub पर उनके विस्तृत स्पष्टीकरण और योगदान ने मेरी समझ को काफी बढ़ाया है, जिससे वे मेरी यात्रा में एक महान गुरु बन गए हैं:

    • Hypervisor Development for Security Researchers।
    • Hypervisor 101 in Rust।
    • अतिरिक्त प्रोजेक्ट: Hello-VT-rp, DdiMon, HyperPlatform, MiniVisorPkg।
  • Jess (@jessiep_): इस प्रोजेक्ट के कई क्षेत्रों में उनके अमूल्य समर्थन और सहयोग के लिए, आवश्यक अंतर्दृष्टि और विशेषज्ञता प्रदान करने के साथ-साथ मेरे प्रश्नों के त्वरित उत्तर देने के लिए।

  • Drew (@drew): हाइपरवाइज़र विकास के विभिन्न पहलुओं में उनकी मदद, मार्गदर्शन और मेरे प्रश्नों के त्वरित उत्तर के लिए।

  • Sina Karvandi (@Intel80x86): उनकी विस्तृत मुफ्त Hypervisor From Scratch श्रृंखला के लिए:

    • Tutorial Series।
    • GitHub Repository।

सामुदायिक और तकनीकी संसाधन

  • Secret Club: एंटी-चीट सिस्टम और हाइपरवाइज़र डिटेक्शन में अंतर्दृष्टि, जिसने इस प्रोजेक्ट को भी प्रेरित किया:

    • System emulation detection @Daax, @iPower, @ajkhoury, @drew द्वारा।
    • BattlEye hypervisor detection @vmcall, @Daax द्वारा।
  • अन्य आवश्यक संसाधन:

    • Intel's Software Developer's Manual।
    • Maurice Heumann's (@momo5502) Detecting Hypervisor-Assisted Hooking।
    • Guided Hacking's x64 Virtual Address Translation YouTube पर।
    • UnKnoWnCheaTs फ़ोरम पोस्ट @namazso द्वारा।
    • RVM1.5, Barbervisor, rustyvisor, orange_slice, mythril, uhyve, maystorm।
    • AMD-V Hypervisor Development by Back Engineering, ।

सहायक और सहयोगी

विशेष धन्यवाद:

  • Daax।
  • Satoshi Tanda (@tandasat)।
  • Drew (@drew)।
  • iPower (@iPower)।
  • Namazso (@namazso)।
  • Jess (@jessiep_)।
  • Matthias @not-matthias।
  • @felix-rs / @joshuа।
  • Ryan McCrystal / @rmccrystal।
  • Jim Colerick (@vmprotect)।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए, MIT लाइसेंस विवरण देखें।

टूल डाउनलोड करें
EptViolation
EptMisconfiguration
Invept
Invvpid
Xsetbv
  • ✅ छिपे हुए कर्नेल इनलाइन हुक्स: PatchGuard-संगत ब्रेकपॉइंट (int3) हुक्स।
  • ✅ छिपे हुए सिस्टम कॉल (Syscall) हुक्स: System Service Descriptor Table (SSDT) फ़ंक्शन प्रविष्टियों के लिए PatchGuard-संगत हुक्स।
  • ✅ आइसोलेशन और सुरक्षा: हाइपरवाइज़र की सुरक्षा और आइसोलेशन में सुधार के लिए Global Descriptor Table (GDT), Interrupt Descriptor Table (IDT) और पेज टेबल्स के कस्टम कार्यान्वयन। जागरूकता बढ़ाने के लिए श्रेय @namazso को।
  • Matthias (@not-matthias): amd_hypervisor प्रोजेक्ट पर उनके प्रभावशाली कार्य के लिए, जिसने इस शोध को बहुत प्रेरित और प्रभावित किया।

  • Nick Peterson (@everdox) और Aidan Khoury (@ajkhoury): हाइपरवाइज़र इंट्रोस्पेक्शन और syscall हुकिंग में उनकी गहन खोजों के लिए:

    • Patchguard: Hypervisor Based Introspection [P1]।
    • Patchguard: Hypervisor Based Introspection [P2]।
    • Syscall Hooking Via Extended Feature Enable Register (EFER)।
  • bluepill by @_xeroxz
  • hvpp by @wbenny।
  • HyperHide by @Air14।
  • How AetherVisor works under the hood by M3ll0wN1ght।
  • x86 (amd64) विशिष्ट कार्यक्षमता और रजिस्टरों का उपयोग करने के लिए Rust लाइब्रेरी (Rust के लिए x86 crate)।
  • DarthTon's HyperBone (पौराणिक Alex Ionescu's संस्करण पर आधारित) UnknownCheats पर।
  • Joanna Rutkowska: ब्लू पिल हाइपरवाइज़र अवधारणा की अग्रणी, जो सबसे शुरुआती proof of concept में से एक है।