超级Win
HyperWin是为运行在Intel处理器上的Windows(仅x64)设计的本机虚拟机管理程序。 整个系统包含三个主要组件:虚拟机管理程序,驱动程序和命令行应用程序。 使用命令行应用程序,您可以将IOCTL代码发送到通信驱动程序,该驱动程序最终将到达管理程序。 HyperWin提供了许多有趣的功能,包括:
创建对操作系统隐藏的内存区域(使用EPT和E820上的隐藏钩子)
PatchGuard绕过
通过IRP挂钩进行敏感数据保护(用户模式和内核模式)
智能流程管理
(非常!)通用挂钩模块
以及更多!
敏感数据保护
HyperWin可以帮助您防止对包含敏感数据的文件进行读取操作。 使用命令行应用程序,您可以配置新的敏感文件,如下所示:
protect-file-data -p "C:\Users\Amir\Desktop\Sample.txt" -h "a" -e "u
1