KVM-VMI

Malware Analysis & Forensics активный

Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.


Установка
Ссылка на руководство по настройке, без конкретных команд.
показать оригинал переведено ИИ


KVM-VMI

Интроспекция виртуальных машин на базе KVM.

Slack

Содержание

Обзор

Этот проект добавляет интроспекцию виртуальных машин в гипервизор KVM.

Интроспекция виртуальных машин — это технология, направленная на понимание контекста выполнения гостевой системы исключительно на основе аппаратного состояния виртуальной машины для различных целей:

  • Отладка
  • Анализ вредоносного ПО
  • Анализ оперативной памяти в реальном времени
  • Укрепление ОС
  • Мониторинг
  • Фаззинг

Дополнительную информацию см. в разделе Презентации.

Проект состоит из 4 компонентов: - kvm: ядро Linux с патчами vmi для KVM - qemu: модифицирован для поддержки интроспекции - nitro (устаревший): библиотека пользовательского пространства, которая получает события, проводит интроспекцию состояния виртуальной машины и устраняет семантический разрыв - libvmi: библиотека интроспекции виртуальных машин с унифицированным API для Xen и KVM

На данный момент в этом репозитории доступны 2 версии патчей VMI для QEMU/KVM:

Установка

Следуйте руководству по настройке.

Презентации

Ссылки

Устаревшая система VMI, содержащаяся в этом репозитории (Nitro), основана на работе Jonas Pfoh: - Nitro: Аппаратное отслеживание системных вызовов для виртуальных машин - Nitro — расширения VMI для Linux/KVM

Разработчики

@Wenzel

Лицензия

GNU General Public License v3.0

Войдите, чтобы оставить комментарий