xhscfq/xhscfq
GitHub: xhscfq/xhscfq
一个专注于 Windows 内核安全与反作弊工程的研究者主页,汇集了虚拟化调试框架和多项内核检测技术的研究成果。
Stars: 0 | Forks: 0
# xhscfq
### 反作弊工程师 · Windows 内核驱动开发者 · 逆向工程师
`Windows Kernel Security` · `Anti-Cheat Detection` · `x86/x64 Reverse Engineering` · `VT-x/EPT`
## 个人简介
我是一名反作弊工程师和 Windows 内核安全研究员,专注于内核驱动开发、底层逆向工程以及虚拟化辅助分析。
我的工作重心是针对检测未经授权的内核执行、内存篡改、手动映射驱动、渲染 Hook、反调试以及现代反作弊系统面临的其他威胁的防御技术。
## 工程方向
| Anti-Cheat 工程 | Windows 内核 | 逆向工程 |
| --- | --- | --- |
| 检测架构 | 内核驱动开发 | x86/x64 二进制分析 |
| 内存完整性 | 进程与线程遥测 | 静态与动态分析 |
| 驱动信任分析 | 内核回调与对象 | 反调试分析 |
| 内核异常检测 | PE/PDB 与符号处理 | VMProtect 研究 |
| Overlay 与 Hook 检测 | Intel VT-x 与 EPT | Unreal Engine 分析 |
## 精选项目
### [UnrealVTDbg](https://github.com/xhscfq/UnrealVTDbg)
一个用于 Windows 内核和游戏安全研究的 VT-x/EPT 辅助调试框架。
该项目包含 Windows 10/11 内核组件、VM-exit 处理、基于 EPT 的插桩、符号处理、调试组件以及基于 Delphi 的用户界面。
## 研究库
以下 fork 和仓库保留作为研究参考。除非另有明确说明,否则它们不作为原创工作呈现。
- [内核 shellcode 检测](https://github.com/xhscfq/search)
- [跨进程内核附加检测](https://github.com/xhscfq/Detect-KeAttachProcess)
- [Presentation-hook 检测](https://github.com/xhscfq/PresentHookDetection)
- [VMProtect 虚拟化还原研究](https://github.com/xhscfq/titan)
- [Windows anti-rootkit 研究](https://github.com/xhscfq/WinArk)
- [Intel Hardware Trace](https://github.com/xhscfq/libiht)
## 技术栈
**编程语言**
`C` · `C++` · `Assembly` · `Python` · `C#`
**内核与系统**
`Windows Driver Kit` · `WinDbg` · `Windows Internals` · `Intel VT-x` · `EPT`
**逆向工程**
`IDA Pro` · `x64dbg` · `Ghidra` · `Binary Ninja` · `Frida`
**游戏技术**
`Unreal Engine` · `DirectX` · `Runtime Object Analysis`
## 负责任的研究声明
本账号上的所有公开资料仅用于授权的安全研究、防御性反作弊工程、恶意软件分析、互操作性以及教育目的。
我不支持使用这些资料来破坏在线服务或在游戏中获取不公平的优势。
## 联系方式
欢迎就涉及反作弊工程、Windows 内核安全、虚拟化和逆向工程的技术问题进行探讨。
GitHub: [@xhscfq](https://github.com/xhscfq)标签:DOM解析, Web报告查看器, Windows内核驱动开发, 云资产清单, 内存完整性检测, 反作弊系统, 反调试, 自动回退, 虚拟化技术(VT-x/EPT), 逆向工具, 逆向工程