Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.
Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу …
Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы …
Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение …
MCP-сервер для ИИ-агентов: автоматизированный реверс-инжиниринг, анализ малвари, форензика и vulnerability research на Radare2/YARA/LIEF.
Ссылка на руководство по настройке, без конкретных команд.
Этот проект добавляет интроспекцию виртуальных машин в гипервизор KVM.
Интроспекция виртуальных машин — это технология, направленная на понимание контекста выполнения гостевой системы исключительно на основе аппаратного состояния виртуальной машины для различных целей:
Дополнительную информацию см. в разделе Презентации.
Проект состоит из 4 компонентов:
- kvm: ядро Linux с патчами vmi для KVM
- qemu: модифицирован для поддержки интроспекции
- nitro (устаревший): библиотека пользовательского пространства, которая получает события, проводит интроспекцию состояния виртуальной машины и устраняет семантический разрыв
- libvmi: библиотека интроспекции виртуальных машин с унифицированным API для Xen и KVM
На данный момент в этом репозитории доступны 2 версии патчей VMI для QEMU/KVM:
Следуйте руководству по настройке.
Устаревшая система VMI, содержащаяся в этом репозитории (Nitro), основана на работе Jonas Pfoh:
- Nitro: Аппаратное отслеживание системных вызовов для виртуальных машин
- Nitro — расширения VMI для Linux/KVM