emulator
1.0.0
高性能的Windows Process Emulator,在Syscall級別運行,通過全面的掛鉤功能提供了對過程執行的完全控制。
內置並由獨角獸發動機提供動力。
非常適合安全研究,惡意軟件分析和DRM研究,需要對過程執行進行細粒度的控制。
筆記
該項目仍處於非常早的原型狀態。該代碼仍然需要大量清理,並且需要實現許多功能和SYSCALL。但是,正在不斷取得進步:)


單擊此處獲取幻燈片。
用子模型克隆存儲庫:
git clone https://github.com/momo5502/emulator.git
cd emulator
git submodule update --init --recursive在X64開發命令提示符中運行以下命令
cmake --preset=vs2022解決方案將在build/vs2022/emulator.sln生成
調試構建:
cmake --workflow --preset=debug發布構建:
cmake --workflow --preset=release該項目使用CTEST進行測試。選擇您的首選方法:
Visual Studio:
RUN_TESTS目標忍者:
cd build/release # or build/debug
ctest