BCT看来的--关于BIOS注入!的讨论
不知道大家是否想过把BIOS改造成后门?!因为BIOS是最先获得启动权的动动,也是最先获得系统控制权的!如果我们改造BIOS,这样是不是就能永久占领目标机呢?
不是的,因为BIOS是先于操作系统运行的,在操作系统运行后就把控制权交给了OS,而且如果操作系统不同,我们注入的程序要怎么做? 在说下修改思路(来源于病毒),就是BIOS有个东西叫ISA模块,来自ISA协议,是靠挂载到BIOS执行的,我们可以写一些程序,然后做成ISA模块,通过工具挂到BIOS景象里,在烧入BIOS,这样我们的程序就先于系统被执行了,但是每个ISA模块只有64K大小,还有自己的模块头,结尾有校检码,所以这64K的编程难度就大大提高了,一个是要精简,一个是要写出什么样的后门代码来,迷糊中,写病毒是足够了,但是很无聊,是否可以改进成后门呢? PS:修改BIOS的办法,或者说是刷BIOS的文章大家自己找,工作很简单,就是用工具复制出当前BIOS镜象*.bin,然后修改,在烧到FLASHROM中。 据说已经有人研制成功。。。。 本文出自 51CTO.COM技术博客 |



sally
博客统计信息
热门文章
最新评论
友情链接