c
задача - перехват функций отвечающих за работу с виртуальной памятью, перехват работы с файловой системой(увы, обычных фильтров не хватает), так же необходимо скорректировать виндовые структуры для патчинга значения которое отвечает за тестовый режим. аппаратный гипервизор устанавливается через специальный драйвер-загрузчик. из-за тестового режима появилась необходимость сплайсить некоторые виндовые структуры, поэтому используется EPT. увы, для тестирования EV не завезли


