Kernel WSL2 BPF Plus
Kernel Linux customizado para Windows (WSL2) com suporte avançado a BPF LSM compilado direto da árvore oficial da Microsoft.

O problema que resolve
Muita gente usa Windows no dia a dia pela conveniência dos programas de trabalho, mas precisa do ambiente Linux pra programar. A Microsoft criou o WSL2 pra unir os dois mundos, só que o kernel Linux que vem instalado de fábrica vem com limitações. A principal delas é que os recursos mais modernos de segurança e bloqueio preventivo (chamados de BPF LSM) vêm desabilitados de propósito.
Isso significa que quem desenvolve ferramentas de defesa, antivírus de comportamento ou sistemas de vigilância de processos ficava preso: ou usava máquinas virtuais pesadas que deixavam a máquina lenta, ou não conseguia testar os bloqueios preventivos.
Este projeto nasceu originalmente como parte do desenvolvimento do SysCallCage, quando surgiu a necessidade de testar a contenção preventiva direto no Windows. Em vez de aceitar a limitação, criei um processo de compilação limpo e auditável que gera um kernel completo com todas as travas de segurança ativas, mantendo o Windows rápido e sem perda de desempenho.
Galeria do Projeto



Como funciona por trás
Engenharia de Kernel e Resolução no BPF Verifier
A criação do Kernel Plus exigiu ajustes finos na árvore oficial do kernel Linux da Microsoft (WSL2-Linux-Kernel):
Configurações de Compilação Habilitadas: Inclusão de
CONFIG_BPF_LSM=y,CONFIG_LSM="landlock,lockdown,yama,integrity,apparmor,bpf"e geração de metadados de tipoCONFIG_DEBUG_INFO_BTF=ypara viabilizar Co-Re (Compile Once, Run Everywhere).Superação do Desafio do Verifier: Durante a anexação do hook
lsm_file_open, o verificador de bytecode do kernel rejeitava o ponteiro de arquivo por inconsistência de offset nastruct file. O ajuste técnico permitiu ler o caminho do arquivo de forma segura e determinística sem quebrar a validação estática do kernel.Integração sem Fricção no Windows: O binário gerado (
vmlinux) é configurado de forma declarativa no arquivo%USERPROFILE%\.wslconfig, permitindo alternar entre o kernel oficial e o customizado em segundos comwsl --shutdown.Filosofia de Segurança Auditável: O projeto documenta a receita completa de compilação para que qualquer engenheiro compile sua própria imagem a partir da fonte oficial, sem a necessidade de confiar em binários fechados de terceiros.
Quer aplicar essa engenharia no seu negócio?
Seja para criar uma plataforma nova, automatizar processos com IA ou auditar segurança, vamos conversar diretamente no WhatsApp.