Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NovaHypervisor — Windows hypervisor for Intel x64: Windows용 방어 호스트 하이퍼바이저로, BYOVD를 포함한 커널 수준 공격을 완화하도록 설계되었으며 VMware 및 Hyper-V와 호환됩니다. | Kitploit
도구/GitHubGitHub/idov31/novahypervisor
Defensive ToolsMemory ForensicsIDS/IPS EvasionHardware SecurityIncident Response
GitHubidov31/novahypervisor

NovaHypervisor

Windows hypervisor for Intel x64: Windows용 방어 호스트 하이퍼바이저로, BYOVD를 포함한 커널 수준 공격을 완화하도록 설계되었으며 VMware 및 Hyper-V와 호환됩니다.

저장소 보기
270253개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NovaHypervisor

로고

image assembly image

설명

NovaHypervisor는 방어적인 x64 Intel 호스트 기반 하이퍼바이저입니다. 이 프로젝트의 목표는 방어 제품(AntiVirus/Endpoint Protection)과 커널 메모리 구조를 보호하고 커널 메모리에 대한 무단 액세스를 방지하여 커널 기반 공격(자체 취약 드라이버(BYOVD) 또는 기타 수단을 통한)으로부터 보호하는 것입니다.

NovaHypervisor는 C++와 어셈블리로 작성되었으며, Windows 10 이상에서 실행되도록 설계되었습니다. 사용 방법에 대한 자세한 내용은 설정 섹션을 참조하십시오.

[!IMPORTANT]
하이퍼바이저는 Windows 11 25H2 및 여러 Windows 10 버전에서 테스트되었습니다. 문제가 발생하면 이미 열린 이슈가 없는지 확인한 후 이슈를 열어 주십시오.

지원되는 하이퍼바이저

NovaHypervisor는 다음 하이퍼바이저 아래에서 실행될 수 있습니다:

범례

✅ - 지원 및 테스트 완료

⌛ - 작업 진행 중

❌ - 지원하지 않으며 지원 예정 없음

하이퍼바이저지원 여부
VMware✅
Hyper-V✅
Hyper-V with VBS⌛
VirtualBox❌
QEMU❌
KVM❌

사용 방법

NovaHypervisor를 사용하려면 커널 서비스를 생성하고 시작해야 합니다:

root@kitploit:~
sc create NovaHypervisor type= kernel binPath= "C:\Path\To\NovaHypervisor.sys"

sc start NovaHypervisor

그런 다음, NovaClient 애플리케이션을 사용하여 보호하려는 주소를 추가 및 제거할 수 있습니다:

root@kitploit:~
REM Add an address to protect
NovaClient.exe protect 0x12345678 <r|w|x> <execution hook>

REM Remove an address from protection
NovaClient.exe unprotect 0x12345678
  • protect: 메모리 주소에 대한 접근을 보호합니다. 보호 유형을 지정할 수 있습니다:

    • r: 읽기 보호
    • w: 쓰기 보호
    • x: 실행 보호 지정한 보호는 주소가 갖게 될 보호입니다. 예를 들어, 실행 권한을 제거하려면 "rw"를 사용하십시오.
  • unprotect: 메모리 주소에서 보호를 제거합니다.

[!NOTE] 인라인 후크 + EPT 후크를 통한 실행 후크는 지원되지 않으며, 남용을 방지하기 위해 이 프로젝트에서 지원할 예정이 없습니다.

설정

프로젝트 컴파일

프로젝트를 컴파일하려면 다음이 필요합니다:

  • Visual Studio 2022 이상.
  • Windows 드라이버 키트(WDK) 설치.

대상 설정

하이퍼바이저를 실행하려면 컴퓨터에 Windows 10 이상이 설치되어 있어야 합니다. 또한 다음이 필요합니다:

  • Intel VT-x 활성화.
  • 가상화된 IOMMU.

로깅 및 디버깅

로깅

NovaHypervisor는 HIGH_LEVEL IRQL 및 VMX 루트 경로에서 실행될 수 있는 작은 COM 로거를 사용하여 두 번째 직렬 포트(COM2, I/O 포트 0x2F8)에 로그를 기록합니다. 고정된 NovaHypervisor 접두사를 사용하여 디버그, 정보 및 오류 레코드를 출력합니다.

root@kitploit:~
bcdedit /dbgsettings serial debugport:2 baudrate:115200

호스트 측 직렬 파이프 또는 VM에 구성된 COM2 엔드포인트에서 115200 8N1로 출력을 캡처합니다. 예를 들어, PuTTY에서 VM에 구성된 직렬 전송에 연결하여 드라이버가 실행될 때 로그 라인을 관찰할 수 있습니다. 또한 connect-vm.ps1 스크립트를 사용하여 VM의 COM2 포트에 연결하고 콘솔에 로그를 표시할 수 있습니다.

디버깅

테스트 환경에서 테스트 및 디버그하려면 상승된 cmd로 다음 명령을 실행한 후 컴퓨터를 다시 시작하십시오:

root@kitploit:~
bcdedit /set testsigning on
bcdedit /debug on
bcdedit /dbgsettings net hostip:<HOSTIP> port:55000 key:1.2.3.4

여기서 <HOSTIP>는 호스트 컴퓨터의 IP 주소입니다.

리소스

  • Hypervisor From Scratch

  • HyperDbg

  • QEMU

  • TLFS

개인 감사 및 기여자

  • Sinaei: 제 질문에 답변해 주고 HyperDbg와 Hypervisor From Scratch에서의 훌륭한 작업에 대해 도움을 주셨습니다.

  • Humza: 버그 수정 및 개선 제안에 도움을 주셨습니다.

  • memN0ps: 제 질문에 답변해 주고 올바른 리소스를 알려 주셨습니다.

도구 다운로드