Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

Недавнее содержимое от Kodama

  1. Kodama

    Гайд Абьюз SMM для самых маленьких

    Загруженные SMM драйвера живы во время рантайма, т.е будут жить до перезагрузки (потом снова загрузятся). Триггерить SMI прерывания можно только из режима ядра.
  2. Kodama

    Гайд Абьюз SMM для самых маленьких

    Процессор кинет MCE или GP(0) , или PF исключения (какое из них точно я не помню). Такое происходит в принципе если ты просто за SMRAM обращаешься, тут также будет.
  3. Kodama

    Гайд Абьюз SMM для самых маленьких

    Пупупу, хорошо. Ты самостоятельно передаёшь виртуальный адрес и значение CR3 регистра своему обработчику SMI прерывания. Ты можешь это делать через буфер для коммуникации, через манипуляции с SMM Save State, да хоть через NVRAM переменные - не важно. Как только ты положил свой виртуальный адрес...
  4. Kodama

    Гайд Абьюз SMM для самых маленьких

    Транслируешь виртуальный адрес в физический и дальше ремапишь в SMRAM, вот тут пример.
  5. Kodama

    Гайд Абьюз SMM для самых маленьких

    На x86_64 SMM не может ничего адресовать выше 4 гигабайтов физической памяти, так заложено спецификацией. Можешь открыть AMD или Intel мануалы. Не думаю. Векторы детекта хоть и есть, но про само наличие факта детектов сторонних SMM драйверов я не слышал.
  6. Kodama

    Гайд Абьюз SMM для самых маленьких

    Адресация в SMM схожа на реальный режим, соответственно, да, более, чем 4 гигабайта SMM охватывать изначально не может (и всё, что за SMRAM). Собственно, поэтому страницы и ремапятся в SMRAM через манипуляции с PFN.
  7. Kodama

    Новая темка. Я теперь не оффтопер

    Проблема фейса заключается в его ревёрсе, так-то больше проблем с ним нет. Сейчас не знаю что там, ревёрсил давно, а раньше был вмп и кодвирт. Очень хайпово видеть, как происходит вмколл в вмп, а затем вмэкзит и вмколл в темиду. Тяжело. Ну и нужно быть весьма на приколе с виндой (очень хорошо...
  8. Kodama

    Какой ваш любимый исполнитель,группа?

    Guttural Slug по большей части играют Slamming Brutal Death Metal (за исключением, наверное, альбома Plague Of Filth, там деткор скорее). А вот Paleface скорее Beatdown Hardcore, но я не чекал их последний альбом (остановился на первых четырёх). На мой взгляд чуваки скатились, но ИМХО конечно...
  9. Kodama

    Вопрос Нету wdk в vs

  10. Kodama

    Помогити

    Ну в иде свои приколы с декомпиляцией, но выхлоп там намного лучше. У меня сейчас на работе бинари преимущественно с thumb-2 (укороченный арм). Можешь догадаться, в чём прикол?
  11. Kodama

    Помогити

    Какой же у него каловый выхлоп декомпилятора иногда это просто пездец. Уж лучше гидру.
  12. Kodama

    Брат, я только ксорю стек поинтер

    Брат, я только ксорю стек поинтер
  13. Kodama

    16 => 32

    16 => 32
  14. Kodama

    Вопрос Загрузка UEFI драйвера с Secure Boot

    Ну, в таком случае искать только уязвимые загрузчики, либо пывнить драйвера в прошивках. С первым и так всё понятно. Я думаю, можно что-то найти даже не в DBX. Второе сложнее и более локальное, но можно тоже рассмотреть. Поставщика прошивок у нас 3: AMI, Insyde и Phoenix. Можешь плюсануть сюда...
Назад
Сверху Снизу