emulator
1.0.0
高性能的Windows Process Emulator,在Syscall级别运行,通过全面的挂钩功能提供了对过程执行的完全控制。
内置并由独角兽发动机提供动力。
非常适合安全研究,恶意软件分析和DRM研究,需要对过程执行进行细粒度的控制。
笔记
该项目仍处于非常早的原型状态。该代码仍然需要大量清理,并且需要实现许多功能和SYSCALL。但是,正在不断取得进步:)


单击此处获取幻灯片。
用子模型克隆存储库:
git clone https://github.com/momo5502/emulator.git
cd emulator
git submodule update --init --recursive在X64开发命令提示符中运行以下命令
cmake --preset=vs2022解决方案将在build/vs2022/emulator.sln生成
调试构建:
cmake --workflow --preset=debug发布构建:
cmake --workflow --preset=release该项目使用CTEST进行测试。选择您的首选方法:
Visual Studio:
RUN_TESTS目标忍者:
cd build/release # or build/debug
ctest