/ShotHv

ShotHv

Primary LanguageC++

ShotHv

ShotHv 是个人编写的精简版X64虚拟化框架, 目的在于更好的作用于学习。

目前实现的功能:

  1. R0\R3 EPT HOOK
  2. R0\R3 隐写内存
  3. Anti Hypervisor Check

已在 Win7、Win10 1809、Win 1909 真机环境测试。

测试效果图如下:

Win10x64 1909: WYV(MLOCFA3_DIKHES 52TL

Win10x64 1809: image

Win7x64 Sp1 image

个人博客: http://blog.leanote.com/only_the_brave