Code
Hub
Workspaces
Following
Trending
Connect
MCP
copy
Create free account
hub
/
github.com/DarthTon/HyperBone
/ functions
Functions
89 in github.com/DarthTon/HyperBone
⨍
Functions
89
◇
Types & classes
49
↓ 15 callers
Function
VmcsRead
<summary> Read VMCS field </summary> <param name="VmcsFieldId">Field encoding</param> <returns>Data</returns>
src/Arch/Intel/VMCS.h:196
↓ 9 callers
Function
VmxpAdvanceEIP
<summary> Advance guest EIP to the next instruction </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:128
↓ 8 callers
Function
VmxpConvertGdtEntry
<summary> Fill segment data </summary> <param name="GdtBase">GDTR base</param> <param name="Selector">Segment selector value</param> <param name="VmxG
src/Arch/Intel/VMX.c:320
↓ 6 callers
Function
EptUpdateTableRecursive
<summary> Update EPT entry </summary> <param name="pEPTData">CPU EPT data</param> <param name="pTable">EPT table</param> <param name="level">EPT table
src/Arch/Intel/EPT.c:170
↓ 6 callers
Function
VmxInjectEvent
<summary> Inject interrupt or exception into guest </summary> <param name="InterruptType">INterrupt type</param> <param name="Vector">IDT index</param
src/Arch/Intel/VMX.c:114
↓ 5 callers
Function
VmxpAdjustMsr
<summary> Adjust VMX control accordingly to MSR </summary> <param name="ControlValue">MSR value to consult</param> <param name="DesiredValue">Target c
src/Arch/Intel/VMX.c:362
↓ 4 callers
Function
EptpTableOffset
<summary> EPT entry index in table </summary> <param name="pfn">EPT PFN</param> <param name="level">EPT level</param> <returns>Table index</returns>
src/Arch/Intel/EPT.c:69
↓ 4 callers
Function
UtilProtectNonpagedMemory
<summary> Change protection of nonpaged system address </summary> <param name="ptr">Address</param> <param name="size">Size of region</param> <param n
src/Util/Utils.c:235
↓ 3 callers
Function
FreeGlobalData
<summary> Free global data </summary> <param name="pData">Data pointer</param>
src/HyperBone.c:68
↓ 3 callers
Function
PHGetHookEntry
<summary> Get hook data by function pointer </summary> <param name="ptr">Function address</param> <returns>Found entry or NULL</returns>
src/Hooks/PageHook.c:258
↓ 3 callers
Function
TestFn
src/Test/Tests.c:32
↓ 3 callers
Function
UtilCPUVendor
<summary> Get CPU vendor </summary> <returns>Intel or AMD. If failed - Other</returns>
src/Util/Utils.c:15
↓ 3 callers
Function
UtilKernelBase
<summary> Get ntoskrnl base address </summary> <param name="pSize">Size of module</param> <returns>Found address, NULL if not found</returns>
src/Util/Utils.c:37
↓ 3 callers
Function
ldasm
src/Util/LDasm.c:605
↓ 2 callers
Function
EptFreeIdentityMap
<summary> Release Guest to Host page mappings </summary> <param name="pEPT">CPU EPT data</param> <returns>Status code</returns>
src/Arch/Intel/EPT.c:289
↓ 2 callers
Function
EptpAllocatePage
<summary> Allocate page for PTE table </summary> <param name="pEPT">CPU EPT data</param> <returns>Allocated page or NULL</returns>
src/Arch/Intel/EPT.c:99
↓ 2 callers
Function
IntelRestoreCPU
src/Core/HVM.c:37
↓ 2 callers
Function
PHHook
<summary> Hook function </summary> <param name="pFunc">Function address</param> <param name="pHook">Hook address</param> /// <param name="Type">Hook t
src/Hooks/PageHook.c:140
↓ 2 callers
Function
PHRestore
<summary> Restore hooked function </summary> <param name="pFunc">Function address</param> <returns>Status code</returns>
src/Hooks/PageHook.c:218
↓ 2 callers
Function
PHpInitJumpThunk
<summary> Construct jump </summary> <param name="pThunk">Data to initialize</param> <param name="To">Address of jump</param>
src/Hooks/PageHook.c:32
↓ 2 callers
Function
StopHV
<summary> Devirtualize each CPU </summary> <returns>Status code</returns>
src/Core/HVM.c:110
↓ 2 callers
Function
UtilSSDTBase
<summary> Gets SSDT base - KiServiceTable </summary> <returns>SSDT base, NULL if not found</returns>
src/Util/Utils.c:109
↓ 2 callers
Function
UtilSSDTEntry
<summary> Gets the SSDT entry address by index. </summary> <param name="index">Service index</param> <returns>Found service address, NULL if not found
src/Util/Utils.c:154
↓ 2 callers
Function
UtilSearchPattern
<summary> Search for pattern </summary> <param name="pattern">Pattern to search for</param> <param name="wildcard">Used wildcard</param> <param name="
src/Util/Utils.c:261
↓ 2 callers
Function
cflags
src/Util/LDasm.c:594
↓ 1 callers
Function
AMDRestoreCPU
src/Core/HVM.c:51
↓ 1 callers
Function
AMDSubvertCPU
src/Core/HVM.c:44
↓ 1 callers
Function
AllocGlobalData
<summary> Allocate global data </summary> <returns>Allocated data or NULL</returns>
src/HyperBone.c:20
↓ 1 callers
Function
EptBuildIdentityMap
<summary> Create Guest to Host page mappings </summary> <param name="pEPT">CPU EPT data</param> <returns>Status code</returns>
src/Arch/Intel/EPT.c:267
↓ 1 callers
Function
EptEnable
<summary> Enable EPT for CPU </summary> <param name="PML4">PML4 pointer to use</param>
src/Arch/Intel/EPT.c:15
↓ 1 callers
Function
EptpAllocatePageHighIRQL
<summary> Allocate page at IRQL > DISPATCH_LEVEL </summary> <param name="pEPT">CPU EPT data</param> <returns>Allocated page or NULL</returns>
src/Arch/Intel/EPT.c:80
↓ 1 callers
Function
EptpFillTable
<summary> Fill PML4 table accordingly to used physical regions </summary> <param name="pEPT">CPU EPT data</param> <param name="PML4Ptr">EPT PML4 point
src/Arch/Intel/EPT.c:229
↓ 1 callers
Function
HvmCheckFeatures
<summary> CPU virtualization features </summary>
src/Core/HVM.c:22
↓ 1 callers
Function
HvmIsHVSupported
<summary> Check if VT-x/AMD-V is supported </summary> <returns>TRUE if supported</returns>
src/Core/HVM.c:10
↓ 1 callers
Function
IntelSubvertCPU
Vendor-specific calls
src/Core/HVM.c:32
↓ 1 callers
Function
PHGetHookEntryByPFN
<summary> Get hook data by Physical page frame number </summary> <param name="pfn">PFN</param> <param name="Type">Page type</param> <returns>Found hoo
src/Hooks/PageHook.c:324
↓ 1 callers
Function
PHGetHookEntryByPage
<summary> Get hook data by page address </summary> <param name="ptr">Function pointer</param> <param name="Type">Page type</param> <returns>Found hook
src/Hooks/PageHook.c:302
↓ 1 callers
Function
PHPageHookCount
<summary> Get number of hooks in one page </summary> <param name="ptr">Function address</param> <param name="Type">Page type</param> <returns>Number o
src/Hooks/PageHook.c:279
↓ 1 callers
Function
PHpCopyCode
<summary> Copy original bytes using LDASM </summary> <param name="pFunc">Original function ptr</param> <param name="OriginalStore">Buffer to store byt
src/Hooks/PageHook.c:69
↓ 1 callers
Function
SHDestroyHook
<summary> Unhook LSTAR </summary> <returns>Status code</returns>
src/Hooks/SyscallHook.c:84
↓ 1 callers
Function
SHHookSyscall
<summary> Hook specific SSDT entry </summary> <param name="index">SSDT index</param> <param name="hookPtr">Hook address</param> <param name="argCount"
src/Hooks/SyscallHook.c:103
↓ 1 callers
Function
SHInitHook
<summary> Perform LSTAR hooking </summary> <returns>Status code</returns>
src/Hooks/SyscallHook.c:40
↓ 1 callers
Function
SHRestoreSyscall
<summary> Restore original SSDT entry </summary> <param name="index">SSDT index</param> <returns>Status code</returns>
src/Hooks/SyscallHook.c:128
↓ 1 callers
Function
StartHV
<summary> Virtualize each CPU </summary> <returns>Status code</returns>
src/Core/HVM.c:86
↓ 1 callers
Function
TestPageHook
src/Test/Tests.c:52
↓ 1 callers
Function
TestPrintResults
src/Test/Tests.c:112
↓ 1 callers
Function
TestStart
src/Test/Tests.c:72
↓ 1 callers
Function
TestStop
src/Test/Tests.c:105
↓ 1 callers
Function
ToggleMTF
<summary> Turn MTF on/off </summary> <param name="State">Enable/Disable</param>
src/Arch/Intel/VMX.h:336
↓ 1 callers
Function
UtilQueryPhysicalMemory
<summary> Gather info about used physical pages </summary> <returns>Status code</returns>
src/Util/Utils.c:176
↓ 1 callers
Function
UtilScanSection
<summary> Find pattern in kernel PE section </summary> <param name="section">Section name</param> <param name="pattern">Pattern data</param> <param na
src/Util/Utils.c:305
↓ 1 callers
Function
VmxCheckFeatures
<summary> Check various VMX features: EPT, VPID, VMFUNC, etc. </summary>
src/Arch/Intel/VMX.c:68
↓ 1 callers
Function
VmxEnterRoot
<summary> Switch CPU to root mode </summary> <param name="Vcpu">Virtual CPU data</param> <returns>TRUE on success</returns>
src/Arch/Intel/VMX.c:377
↓ 1 callers
Function
VmxHardSupported
<summary> Check if VT-x is supported </summary> <returns>TRUE if supported</returns>
src/Arch/Intel/VMX.c:37
↓ 1 callers
Function
VmxInitializeCPU
<summary> Virtualize LP </summary> <param name="Vcpu">Virtual CPU data</param> <param name="SystemDirectoryTableBase">Kernel CR3</param>
src/Arch/Intel/VMX.c:133
↓ 1 callers
Function
VmxSetupVMCS
<summary> Setup VMCS fields </summary> <param name="VpData">Virtual CPU data</param>
src/Arch/Intel/VMX.c:451
↓ 1 callers
Function
VmxShutdown
<summary> Revert CPU to non-root mode </summary> <param name="Vcpu">Virtual CPU data</param>
src/Arch/Intel/VMX.c:195
↓ 1 callers
Function
VmxSubvertCPU
<summary> Execute VMLAUNCH </summary> <param name="Vcpu">Virtyal CPU data</param>
src/Arch/Intel/VMX.c:220
↓ 1 callers
Function
cflags_ex
src/Util/LDasm.c:600
Function
DriverEntry
*/
src/HyperBone.c:100
Function
EptDisable
<summary> Disable EPT for CPU </summary>
src/Arch/Intel/EPT.c:49
Function
EptGetPTEForPhysical
<summary> Get EPT PTE entry for guest physical address </summary> <param name="PML4">PTE PML4 pointer</param> <param name="phys">Guest physical addres
src/Arch/Intel/EPT.c:319
Function
HBUnload
*/
src/HyperBone.c:154
Function
HvmpHVCallbackDPC
src/Core/HVM.c:57
Function
PHpHookCallbackDPC
<summary> Per-CPU page hook/unhook routine </summary> <param name="Dpc">Unused</param> <param name="Context">Valid PHOOK_CONTEXT</param> <param name="
src/Hooks/PageHook.c:50
Function
ResolveJmp
If function address is jmp - get jmp destination
src/Util/LDasm.c:809
Function
SHpHookCallbackDPC
<summary> Per-CPU LSTAR hook/unhook routine </summary> <param name="Dpc">Unused</param> <param name="Context">New LASTAR value if hooking, 0 if unhook
src/Hooks/SyscallHook.c:27
Function
SizeOfProc
Get function size
src/Util/LDasm.c:778
Function
VmExitCPUID
<summary> CPUID handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:213
Function
VmExitCR
<summary> CRx mov from/to </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:337
Function
VmExitEptMisconfig
<summary> EPT misconfiguration handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/EPT.c:423
Function
VmExitEptViolation
<summary> EPT violation (#VE) handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/EPT.c:355
Function
VmExitEvent
<summary> Handle exceptions and interrupts </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:529
Function
VmExitINVD
<summary> INVD handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:198
Function
VmExitMSRRead
<summary> RDMSR handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:405
Function
VmExitMSRWrite
<summary> WRMSR handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:470
Function
VmExitMTF
<summary> Handle MTF exiting </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:579
Function
VmExitRdtsc
<summary> RDTSC handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:230
Function
VmExitRdtscp
<summary> RDTSCP handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:244
Function
VmExitStartFailed
<summary> VMLAUNCH failed </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:614
Function
VmExitTripleFault
<summary> Triple fault handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:629
Function
VmExitUnknown
<summary> Default handler </summary> <param name="GuestRegs">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:188
Function
VmExitVMOP
<summary> VMX instructions (vmxon, vmread, etc.) handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:270
Function
VmExitVmCall
<summary> VMCALL handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:284
Function
VmExitXSETBV
<summary> XSETBV handler </summary> <param name="GuestState">Guest VM state</param>
src/Arch/Intel/VmxExitHandlers.c:260
Function
VmxpExitHandler
src/Arch/Intel/VmxExitHandlers.c:138
Function
hkNtClose
src/Test/Tests.c:12
Function
hkNtClose2
src/Test/Tests.c:18
Function
hkTestFn
src/Test/Tests.c:42