首页
/ AirHV 项目下载及安装教程

AirHV 项目下载及安装教程

2024-12-05 19:21:25作者:冯爽妲Honey

1. 项目介绍

AirHV 是一个基于 Intel VT-x 的简单虚拟机管理程序(Hypervisor),主要专注于 EPT(Extended Page Table)钩子技术。该项目支持在 VMWare 中运行,并能够处理多种 VM-exit 情况,如 CPUID、RDTSC、RDTSCP、RDRAND、RDSEED、WBINVD/INVD、IN/OUT、XSETBV、RDMSR、WRMSR、INVPCID、MOV DR、CR ACCESS、EXCEPTIONS/NMI、VMCALL、INVLPG、GDTR/IDTR ACCESS、LDTR/TR ACCESS 等。此外,AirHV 还包含一个简单的驱动程序(airhvctrl),通过 VMCALL 与虚拟机管理程序通信,以钩取系统调用(如 NtCreateFile)。

2. 项目下载位置

要下载 AirHV 项目,请访问项目的 GitHub 仓库。你可以通过以下步骤进行下载:

  1. 打开命令行终端。
  2. 使用 git clone 命令下载项目:
git clone https://github.com/Air14/airhv.git

3. 项目安装环境配置

3.1 系统要求

  • 操作系统:Windows 7 - Windows 10(x64 版本)
  • 硬件:Intel 处理器,支持 VT-x 和 EPT
  • 开发工具:Visual Studio 2019(需要 WDK)

3.2 环境配置步骤

  1. 安装 Visual Studio 2019

    • 下载并安装 Visual Studio 2019。
    • 在安装过程中,确保选择“Windows 驱动程序开发工具包(WDK)”。
  2. 配置 WDK

    • 安装完成后,打开 Visual Studio 2019。
    • 在“工具”菜单中,选择“获取工具和功能”。
    • 确保 WDK 已正确安装并配置。

3.3 环境配置示例

Visual Studio 2019 安装

WDK 配置

4. 项目安装方式

  1. 打开项目

    • 在 Visual Studio 2019 中,选择“打开项目或解决方案”。
    • 导航到下载的 AirHV 项目目录,选择 airhv.sln 文件并打开。
  2. 编译项目

    • 在 Visual Studio 中,选择“生成”菜单,然后选择“生成解决方案”。
    • 等待编译完成,确保没有错误。
  3. 运行项目

    • 编译成功后,可以在 Visual Studio 中直接运行项目,或通过命令行运行生成的可执行文件。

5. 项目处理脚本

AirHV 项目包含一个简单的驱动程序 airhvctrl,用于与虚拟机管理程序通信。以下是处理脚本的基本步骤:

  1. 加载驱动程序

    • 使用 sc create 命令创建服务:
    sc create airhvctrl binPath= "C:\path\to\airhvctrl.sys" type= kernel start= demand
    
  2. 启动服务

    • 使用 sc start 命令启动服务:
    sc start airhvctrl
    
  3. 钩取系统调用

    • 驱动程序会自动钩取指定的系统调用(如 NtCreateFile),并根据配置进行处理。

通过以上步骤,你可以成功下载、安装并运行 AirHV 项目。

登录后查看全文
热门项目推荐