
हाइपरवाइज़र-संरक्षित कोड इंटीग्रिटी (HVCI) संरक्षित वातावरण में बिना व्यवस्थापक अनुमतियों या कर्नेल ड्राइवरों के मनमाना कर्नेल रीड/राइट/फ़ंक्शन कॉलिंग प्राप्त करें।
ZeroHVCI, हाइपरवाइज़र-संरक्षित कोड अखंडता (HVCI) द्वारा संरक्षित वातावरणों में एडमिन अनुमतियों या कर्नेल ड्राइवरों के बिना मनमाने कर्नेल रीड/राइट/फ़ंक्शन कॉलिंग प्राप्त करता है।

ZeroHVCI के साथ आरंभ करने के लिए, आप इस रिपॉजिटरी को क्लोन कर सकते हैं और प्रोजेक्ट को बिल्ड कर सकते हैं।
//
// Read kernel memory example:
//
ReadKernelMemory(source_address, buffer_address, size);
//
// Write kernel memory example:
//
WriteKernelMemory(source_address, buffer_address, size);
//
// Kernel function calling example via name:
//
KF::CallKernelFunctionViaName<kernel_param_type1, kernel_param_type2, kernel_param_type3>(
"kernel_function_name",
param1,
param2,
param3);
//
// ExAllocatePool example:
//
KF::CallKernelFunctionViaName<PVOID, POOL_TYPE, SIZE_T>("ExAllocatePool", PoolType, Size);
//
// memcpy example:
//
KF::CallKernelFunctionViaName<PVOID, PVOID, PVOID, SIZE_T>("memcpy", Dst, Src, Size);
//
// PsLookupProcessByProcessId example:
//
PEPROCESS Process;
KF::CallKernelFunctionViaName<NTSTATUS, HANDLE, PEPROCESS*>("PsLookupProcessByProcessId", ProcessHandle, &Process);
इसे संभव बनाने के लिए दो मुख्य प्रोजेक्ट जिम्मेदार हैं
यह प्रदर्शित करता है कि कैसे प्रकाशित CVE को HVCI-संरक्षित वातावरणों में कर्नेल एक्सेस के लिए श्रृंखलाबद्ध किया जा सकता है। विंडोज़ कर्नेल अखंडता और HVCI बायपास शमन का अध्ययन करने वाले सुरक्षा शोधकर्ताओं के लिए उपयोगी।
Cr4sh को KernelForge के लिए
varwara को उनके POC POC2 के लिए
Eric Egsgard को उनके टॉक के लिए
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। दुरुपयोग के लिए मैं जिम्मेदार नहीं हूँ। अपने जोखिम पर उपयोग करें।
उल्लिखित सभी उत्पाद नाम, ट्रेडमार्क और पंजीकृत ट्रेडमार्क उनके संबंधित स्वामियों की संपत्ति हैं।