Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NovaHypervisor — Hypervisor Windows per Intel x64: hypervisor host difensivo per Windows progettato per mitigare attacchi a livello di kernel, inclusi BYOVD, compatibile con VMware e Hyper-V. | Kitploit
Strumenti/GitHubGitHub/idov31/novahypervisor
Strumenti DifensiviMemory ForensicsEvasione IDS/IPSSicurezza HardwareRisposta agli Incidenti
GitHubidov31/novahypervisor

NovaHypervisor

Hypervisor Windows per Intel x64: hypervisor host difensivo per Windows progettato per mitigare attacchi a livello di kernel, inclusi BYOVD, compatibile con VMware e Hyper-V.

Vedi Repository
2702534 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NovaHypervisor

Logo

image assembly image

Descrizione

NovaHypervisor è un hypervisor difensivo basato su host Intel x64. L'obiettivo di questo progetto è proteggere da attacchi a livello kernel (tramite Bring Your Own Vulnerable Driver (BYOVD) o altri mezzi) salvaguardando i prodotti di difesa (Antivirus / Protezione endpoint) e le strutture di memoria del kernel, impedendo l'accesso non autorizzato alla memoria del kernel.

NovaHypervisor è scritto in C++ e Assembly, ed è progettato per essere compatibile con Windows 10 e versioni successive. Consultare la sezione configurazione per maggiori informazioni sul suo utilizzo.

[!IMPORTANTE]
L'hypervisor è stato testato su Windows 11 25H2 e su diverse versioni di Windows 10. Se si incontra un problema, aprire una issue dopo aver verificato che non esista già una issue aperta.

Hypervisor Supportati

NovaHypervisor può essere eseguito su questi hypervisor:

Legenda

✅ - Supportato e testato

⌛ - In lavorazione

❌ - Non supportato e non previsto

HypervisorSupportato
VMware✅
Hyper-V✅
Hyper-V con VBS⌛
VirtualBox❌
QEMU❌
KVM❌

Utilizzo

Per utilizzare NovaHypervisor, è necessario creare un servizio kernel e avviarlo:

root@kitploit:~
sc create NovaHypervisor type= kernel binPath= "C:\Path\To\NovaHypervisor.sys"

sc start NovaHypervisor

Successivamente, è possibile aggiungere e rimuovere gli indirizzi da proteggere utilizzando l'applicazione NovaClient:

root@kitploit:~
REM Aggiunge un indirizzo da proteggere
NovaClient.exe protect 0x12345678 <r|w|x> <hook di esecuzione>

REM Rimuove la protezione da un indirizzo
NovaClient.exe unprotect 0x12345678
  • protect: Protegge un indirizzo di memoria dall'accesso, è possibile specificare il tipo di protezione:

    • r: Protezione in lettura
    • w: Protezione in scrittura
    • x: Protezione in esecuzione La protezione fornita è quella che l'indirizzo avrà. Ad esempio, per rimuovere i privilegi di esecuzione, usare "rw".
  • unprotect: Rimuove la protezione da un indirizzo di memoria.

[!NOTA] L'hook di esecuzione tramite inline hook + EPT hook non è supportato e non sarà supportato per questo progetto per prevenire abusi.

Configurazione

Compilazione del Progetto

La configurazione per compilare il progetto richiede:

  • Visual Studio 2022 o successivo.
  • Windows Driver Kit (WDK) installato.

Configurazione Target

Per eseguire l'hypervisor, è necessario disporre di Windows 10 o versione successiva installata sulla macchina. È inoltre necessario avere:

  • Intel VT-x abilitato.
  • IOMMU virtualizzato.

Log e Debug

Log

NovaHypervisor scrive i log sulla seconda porta seriale (COM2, porta I/O 0x2F8) utilizzando un piccolo logger COM che può essere eseguito a HIGH_LEVEL IRQL e nei percorsi root VMX. Emette record di debug, informazione ed errore con un prefisso fisso NovaHypervisor.

root@kitploit:~
bcdedit /dbgsettings serial debugport:2 baudrate:115200

Catturare l'output dalla pipe seriale host o dall'endpoint COM2 configurato della VM a 115200 8N1. Ad esempio, in PuTTY è possibile connettersi al trasporto seriale configurato per la VM e osservare le righe di log mentre il driver è in esecuzione. È anche possibile utilizzare lo script connect-vm.ps1 per connettersi alla porta COM2 della VM e visualizzare i log nella console.

Debug

Per testare e fare debug nel proprio ambiente di test, eseguire questi comandi con cmd elevato e poi riavviare la macchina:

root@kitploit:~
bcdedit /set testsigning on
bcdedit /debug on
bcdedit /dbgsettings net hostip:<HOSTIP> port:55000 key:1.2.3.4

Dove <HOSTIP> è l'indirizzo IP della propria macchina host.

Risorse

  • Hypervisor From Scratch

  • HyperDbg

  • QEMU

  • TLFS

Ringraziamenti Personali e Contributori

  • Sinaei: Per il suo aiuto nel rispondere alle mie domande e per il suo fantastico lavoro su HyperDbg e Hypervisor From Scratch.

  • Humza: Per il suo aiuto nella correzione di bug e nel suggerire miglioramenti.

  • memN0ps: Per il suo aiuto nel rispondere alle mie domande e nel indicarmi le risorse giuste.

Scarica lo strumento