Je veux émuler des programmes Windows (pas une VM, une véritable émulation) sous Windows. Cela nécessiterait que l'émulateur fasse des appels aux API du système, mais le programme lui-même serait émulé. La raison en est que je veux changer les formats d'opcode à des fins de recherche.
Le processus devrait être :
-
Prendre le programme existant.
-
Démonter puis remonter avec mes nouveaux formats d'opcode.
-
Mettre le nouveau format dans le PE avec un stub appelant l'émulateur et passant le nouveau code.
-
L'émulateur devrait renvoyer les appels système du côté émulé aux appels de l'API Windows.
Je peux faire toutes ces étapes, sauf que j'ai besoin d'un émulateur open source avec la possibilité de passer les appels API. Je pourrais essayer Bochs ou QEMU, mais je pense que je devrais ajouter les appels système, ce que je pourrais faire si nécessaire. Je me demande s'il existe déjà quelque chose de plus proche de ce dont j'ai besoin.
Je sais que je devrais modifier le décodage des instructions dans l'émulateur pour qu'il corresponde à mes nouveaux formats, mais c'est une évidence.
Merci.