ntoseye membawa debugging kernel gaya WinDbg ke host Linux
ntoseye, yang dikembangkan oleh Dmaivel, adalah debugger kernel Windows yang berjalan di host Linux untuk memeriksa tamu Windows di bawah KVM/QEMU. Ini menyediakan REPL yang kompatibel dengan WinDbg, analisis yang sadar simbol, dan beberapa backend untuk akses memori langsung. Alat ini juga mengekspos server Model Context Protocol untuk inspeksi yang dibantu AI dan SDK Python untuk alur kerja yang diprogram. Pengguna target termasuk pengembang kernel, peneliti keamanan, dan insinyur balik yang memerlukan akses mendalam, sisi host ke kernel tamu.
Anda dapat melakukan debug tamu Windows dari host Linux tanpa mesin Windows kedua
ntoseye beroperasi di host Linux dan menargetkan tamu Windows dari XP hingga Windows 11, memungkinkan inspeksi kernel langsung dari host daripada memerlukan mesin debugger Windows terpisah. Ini mendukung koneksi langsung melalui pipa serial, gdbstub QEMU, dan introspeksi memori pasif, sehingga pengembang dapat melampirkan ke VM yang berjalan atau memeriksa snapshot memori tergantung pada alur kerja mereka.
Agen AI dapat berpartisipasi secara langsung tetapi memerlukan klien yang kompatibel dengan MCP
Alat ini menerapkan Model Context Protocol dalam mode server, memungkinkan asisten AI untuk menanyakan status kernel langsung, memeriksa bingkai jebakan, dan menetapkan titik pantau di bawah pengawasan manusia. Desain ini memungkinkan langkah analisis otomatis, namun tindakan yang dipicu AI harus divalidasi karena protokol memberikan akses programatik ke memori dan breakpoint dan oleh karena itu mempengaruhi status sesi debug.
Resolusi simbol dan dukungan analisis meningkatkan akurasi forensik
ntoseye mendukung simbol PDB publik dan pribadi, termasuk metadata baris sumber dan variabel lokal, yang membantu memetakan memori dan bingkai tumpukan ke kode sumber. Analisis crash-dump dan bugcheck terintegrasi memberikan konteks untuk pengecualian. Hasil yang akurat bergantung pada penyediaan simbol yang benar dan kualitas citra memori tamu yang digunakan untuk introspeksi.
Dapat diperluas tetapi ditujukan untuk pengguna tingkat lanjut yang nyaman dengan virtualisasi dan scripting
Alat ini menawarkan REPL gaya WinDbg, kontrol breakpoint dan watchpoint yang canggih, dan SDK Python untuk perintah kustom dan otomatisasi. Membangun dari sumber memerlukan compiler yang mendukung C++23, dan integrasi MCP mengharapkan klien yang kompatibel dengan MCP. Ini membuat alat ini cocok untuk peneliti yang menulis skrip alur yang kompleks, sementara pengguna yang mencari debugger grafis siap pakai mungkin menghadapi kurva pengaturan yang lebih curam.
ntoseye cocok untuk spesialis yang membutuhkan inspeksi kernel sisi host secara programatik
ntoseye adalah pilihan praktis bagi pengembang kernel dan peneliti keamanan yang memerlukan kontrol berbasis host dan akses terprogram ke kernel tamu Windows. Server MCP-nya membuka kemungkinan otomatisasi tetapi memerlukan validasi yang hati-hati terhadap setiap perubahan yang dipicu agen. Gunakan ini ketika Anda dapat menggabungkan analisis otomatis dengan verifikasi manual dan ketika alur kerja Anda sudah bergantung pada KVM/QEMU dan keahlian scripting.