首页
社区
课程
招聘
[转帖]Dreambootkit的开源技术
发表于: 2018-5-22 13:20 4465

[转帖]Dreambootkit的开源技术

2018-5-22 13:20
4465
  Quarkslab的Sebastien Kaczmarek在2013年发布了Dreamboot Bootkit,该Bootkit适用于使用UEFI启动的Win8 x64系统上。虽然Dreamboot与其他开源Bootkit基本原理相同,但是解决UEFI启动和绕过64位系统上的多种保护机制对于Bootkit的研究和发展具有非常重要的意义。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2018-6-2 23:42 被吴程奕编辑 ,原因:
上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 405
活跃值: (2855)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
一般用UEFI的机器上都开启SECURE  BOOT,所以基本没用。只能用来装  x。
2018-5-22 16:51
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
wowocock 一般用UEFI的机器上都开启SECURE BOOT,所以基本没用。只能用来装 x。
配合一个价值上百个BTC的SB的0day...我觉得还不如其他持久化方案

最后于 2018-5-22 19:23 被cvcvxk编辑 ,原因:
2018-5-22 19:21
0
雪    币: 938
活跃值: (1173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
wowocock 一般用UEFI的机器上都开启SECURE BOOT,所以基本没用。只能用来装 x。
开启 SECURE  BOOT 可以通过修改NVRAM中的 SHA256 DB来xx吧,这种方案不通用。
2018-7-12 14:45
0
游客
登录 | 注册 方可回帖
返回