First page Back Continue Last page Overview Graphics
Attacking Intel® Bios
Débordement de tampon dans les BIOS Intel
- Fonction de décompression de l'image
- Débordement d'entier lors du calcul H x L x P de l'image
- Permet l'exécution de code arbitraire
- Écrasement du gestionnaire de fautes de pages #PF
- Génération d'une faute de page
Post-exploitation
- Contrôle sur le BIOS signifie souvent contrôle sur la SMM
- Notamment, la routine de gestion de la SMM
- Rootkits « Ring -2 »