
Source code of a multiple series of tutorials about the hypervisor. Available at: https://rayanfam.com/tutorials
하이퍼바이저를 처음부터 만드는 튜토리얼
모든 파트 »
파트 1
·
파트 2
·
파트 3
·
파트 4
·
파트 5
·
파트 6
·
파트 7
·
파트 8
분석 및 리버스 엔지니어링 작업에 하이퍼바이저를 사용하려면 HyperDbg 디버거를 확인하세요. 이는 애플리케이션의 분석, 퍼징, 리버스 엔지니어링을 위해 특별히 설계된 하이퍼바이저 기반 디버거입니다. 하이퍼바이저 기반 리버스 엔지니어링에 대한 무료 종합 튜토리얼은 OpenSecurityTraining2 웹사이트(권장) 및 YouTube에서 제공되며, 하이퍼바이저를 리버스 엔지니어링에 활용하는 방법에 대한 다양한 실용 예제를 보여줍니다.
공지: Hypervisor From Scratch 튜토리얼은 2022년 8월에 전면 개정되었습니다. 모든 파트의 코드가 업데이트되고, 불필요한 세부 사항은 제거되었으며, 새로운 설명과 자료가 튜토리얼에 추가되었습니다.
하이퍼바이저에 관한 여러 튜토리얼 시리즈의 소스 코드입니다.
확인 가능: https://rayanfam.com/tutorials
파트 1 - 기본 개념 및 테스트 환경 구성 (https://rayanfam.com/topics/hypervisor-from-scratch-part-1)
파트 2 - VMX 동작 진입 (https://rayanfam.com/topics/hypervisor-from-scratch-part-2)
파트 3 - 첫 번째 가상 머신 설정 (https://rayanfam.com/topics/hypervisor-from-scratch-part-3)
파트 4 - 확장 페이지 테이블(EPT)을 사용한 주소 변환 (https://rayanfam.com/topics/hypervisor-from-scratch-part-4)
파트 5 - VMCS 설정 및 게스트 코드 실행 (https://rayanfam.com/topics/hypervisor-from-scratch-part-5)
파트 6 - 이미 실행 중인 시스템 가상화 (https://rayanfam.com/topics/hypervisor-from-scratch-part-6)
파트 7 - EPT 및 페이지 수준 모니터링 기능 사용 (https://rayanfam.com/topics/hypervisor-from-scratch-part-7)
파트 8 - 하이퍼바이저로 마법 부리기! (https://rayanfam.com/topics/hypervisor-from-scratch-part-8)
참고: 하이퍼바이저는 운영 체제에 새로운 기능이 추가되거나 새로운 기술이 사용됨에 따라 시간이 지나면서 변화한다는 점을 유의하세요. 예를 들어, Meltdown & Spectre 업데이트는 하이퍼바이저에 많은 변화를 가져왔습니다. 따라서 프로젝트, 연구 등에 Hypervisor From Scratch를 사용하려면 이 튜토리얼 시리즈의 최신 파트에 있는 드라이버를 사용해야 합니다. 이 튜토리얼은 지속적으로 업데이트되며 변경 사항은 최신 파트에 적용되고(이전 파트는 그대로 유지됨) 이전 파트에서는 오류 및 불안정 문제가 발생할 수 있으므로 실제 프로젝트에서는 최신 파트를 사용해야 합니다.
이 프로젝트를 컴파일하려면 Windows Driver Kit(WDK)를 사용해야 합니다. 먼저 Visual Studio를 설치한 다음 WDK를 설치하세요. 그 후 컴파일할 수 있습니다.
모든 드라이버는 물리 머신과 VMWare Workstation의 중첩 가상화에서 테스트되었습니다. 파트 8부터는 Hyper-V 지원이 추가되어, 파트 8 이상을 물리 머신, VMWare Workstation의 중첩 가상화, Hyper-V의 중첩 가상화에서 테스트할 수 있습니다.
하이퍼바이저에 대해 더 자세히 알고 싶다면 awesome virtualization 저장소를 방문하세요.
이 시리즈는 다음 분들이 작성했습니다:
도움과 기여를 주신 분들께 특별히 감사드립니다:
Hypervisor From Scratch는 MIT 라이선스로 제공됩니다.