
Source code of a multiple series of tutorials about the hypervisor. Available at: https://rayanfam.com/tutorials
Un tutorial su come creare un hypervisor da zero
Tutte le parti »
Parte 1
·
Parte 2
·
Parte 3
·
Parte 4
·
Parte 5
·
Parte 6
·
Parte 7
·
Parte 8
Se stai cercando di usare un hypervisor per attività di analisi e reverse engineering, dai un'occhiata a HyperDbg Debugger. È un debugger basato su hypervisor progettato specificamente per analizzare, fare fuzzing e fare reverse engineering di applicazioni. Un tutorial gratuito ed esauriente sul reverse engineering basato su hypervisor è disponibile sul sito di OpenSecurityTraining2 (preferito) e su YouTube, che mostra numerosi esempi pratici su come utilizzare gli hypervisor per il reverse engineering.
Nota: Il tutorial Hypervisor From Scratch è stato completamente revisionato in agosto 2022. I codici di tutte le parti sono stati aggiornati, i dettagli non necessari sono stati rimossi e al tutorial sono state aggiunte nuove spiegazioni e nuovi materiali.
Codice sorgente di una serie di tutorial sull'hypervisor.
Disponibile su: https://rayanfam.com/tutorials
Parte 1 - Concetti di base e configurazione dell'ambiente di test (https://rayanfam.com/topics/hypervisor-from-scratch-part-1)
Parte 2 - Entrare nell'operazione VMX (https://rayanfam.com/topics/hypervisor-from-scratch-part-2)
Parte 3 - Configurazione della nostra prima macchina virtuale (https://rayanfam.com/topics/hypervisor-from-scratch-part-3)
Parte 4 - Traduzione degli indirizzi tramite Extended Page Table (EPT) (https://rayanfam.com/topics/hypervisor-from-scratch-part-4)
Parte 5 - Configurazione del VMCS ed esecuzione del codice guest (https://rayanfam.com/topics/hypervisor-from-scratch-part-5)
Parte 6 - Virtualizzazione di un sistema già in esecuzione (https://rayanfam.com/topics/hypervisor-from-scratch-part-6)
Parte 7 - Uso delle funzionalità di monitoraggio EPT e Page-Level (https://rayanfam.com/topics/hypervisor-from-scratch-part-7)
Parte 8 - Come fare magia con l'hypervisor! (https://rayanfam.com/topics/hypervisor-from-scratch-part-8)
Nota: tieni presente che gli hypervisor cambiano nel tempo perché nuove funzionalità vengono aggiunte ai sistemi operativi o vengono usate nuove tecnologie. Ad esempio, gli aggiornamenti per Meltdown e Spectre hanno apportato molte modifiche agli hypervisor, quindi se vuoi usare Hypervisor From Scratch nei tuoi progetti, ricerche o quant'altro, devi usare il driver delle parti più recenti di queste serie di tutorial. Questo tutorial viene aggiornato attivamente e le modifiche vengono applicate alle parti più nuove (le parti precedenti restano invariate), quindi potresti incontrare errori e problemi di instabilità nelle parti precedenti: assicurati di usare le parti più recenti in progetti reali.
Per compilare questo progetto, devi usare Windows Driver Kit (WDK): prima installa Visual Studio, poi installa WDK. Dopo di che, puoi compilarlo.
Tutti i driver sono testati sia su macchina fisica sia sulla virtualizzazione annidata di VMware Workstation. Dalla parte 8 in poi è stato aggiunto il supporto a Hyper-V, il che significa che puoi testare la parte 8 e le successive su macchina fisica, sulla virtualizzazione annidata di VMware Workstation e sulla virtualizzazione annidata di Hyper-V.
Se vuoi saperne di più sugli hypervisor, puoi visitare il repository awesome virtualization.
Questa serie è scritta da:
Un ringraziamento speciale a questi ragazzi per il loro aiuto e contributi:
Hypervisor From Scratch è concesso in licenza MIT.