注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用IPSec实现网络安全之..
 帮助

BCT看来的--关于BIOS注入!的讨论


2007-12-06 13:31:11
 标签:病毒 BIOS 安全 BCT   [推送到技术圈]

不知道大家是否想过把BIOS改造成后门?!因为BIOS是最先获得启动权的动动,也是最先获得系统控制权的!如果我们改造BIOS,这样是不是就能永久占领目标机呢?
  不是的,因为BIOS是先于操作系统运行的,在操作系统运行后就把控制权交给了OS,而且如果操作系统不同,我们注入的程序要怎么做?
  在说下修改思路(来源于病毒),就是BIOS有个东西叫ISA模块,来自ISA协议,是靠挂载到BIOS执行的,我们可以写一些程序,然后做成ISA模块,通过工具挂到BIOS景象里,在烧入BIOS,这样我们的程序就先于系统被执行了,但是每个ISA模块只有64K大小,还有自己的模块头,结尾有校检码,所以这64K的编程难度就大大提高了,一个是要精简,一个是要写出什么样的后门代码来,迷糊中,写病毒是足够了,但是很无聊,是否可以改进成后门呢?

PS:修改BIOS的办法,或者说是刷BIOS的文章大家自己找,工作很简单,就是用工具复制出当前BIOS镜象*.bin,然后修改,在烧到FLASHROM中。
据说已经有人研制成功。。。。




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: