Начинающий
- Статус
- Оффлайн
- Регистрация
- 21 Июн 2025
- Сообщения
- 58
- Реакции
- 2
Вопрос, вдруг реально кто-то шарит за работу SMM в винде углубленно.
SMM работает на уровне ring -2(да, этот уровень существует)
Введу в суть:Я исследую SMI(аппаратный переключатель контекста), грубо-говоря это аппаратное прерывание, которое передает полный контроль над процессором кода уже SMM.
Моя цель такова:вызвать SMI и выполнить код своего вредоноса в SMM(то-есть на уровне ring -2). Выполняя код на этом уровне, я выхожу за пределы операционной системы, меня буквально ничто не может задетектить, ни защитные механизмы винды, ни антивирусы.
Кстати, гипервизором тоже я управляю на этом уровне, а значит и всеми уровнями VTL)
Но, есть одна проблема, это - SMRR, Intel Bios Guard, и наш "любимый" SecureBoot, также из нового добавили TPM + Measured Boot, задача которых как я понял, обеспечивание верифицируемости цепочки доверия от hardware до самой винды
Вопрос: Есть ли какие-то уязвимости в SMI, известные или не совсем векторы атак, позволяющие обойти все эти слои защиты? Или найти уязвимость на столь глубоком уровне, запустив код на котором ты буквально король ОС невозможно?
Гитхабодрочеры на месте?
SMM работает на уровне ring -2(да, этот уровень существует)
Введу в суть:Я исследую SMI(аппаратный переключатель контекста), грубо-говоря это аппаратное прерывание, которое передает полный контроль над процессором кода уже SMM.
Моя цель такова:вызвать SMI и выполнить код своего вредоноса в SMM(то-есть на уровне ring -2). Выполняя код на этом уровне, я выхожу за пределы операционной системы, меня буквально ничто не может задетектить, ни защитные механизмы винды, ни антивирусы.
Кстати, гипервизором тоже я управляю на этом уровне, а значит и всеми уровнями VTL)
Но, есть одна проблема, это - SMRR, Intel Bios Guard, и наш "любимый" SecureBoot, также из нового добавили TPM + Measured Boot, задача которых как я понял, обеспечивание верифицируемости цепочки доверия от hardware до самой винды
Вопрос: Есть ли какие-то уязвимости в SMI, известные или не совсем векторы атак, позволяющие обойти все эти слои защиты? Или найти уязвимость на столь глубоком уровне, запустив код на котором ты буквально король ОС невозможно?
Гитхабодрочеры на месте?