UEFI 스터디 9차 - 기드라를 사용한 드라이버 정적분석 스크립트 작성 (3)
Published:
사소하게 처리된 것
- 이전 주차 스크립트에 실행 자동화 측 요구사항에 맞게 json을 뱉어주는 코드 추가. -> 진행상 필요하신분은 해당 스크립트와 사용한 드라이버 드림
Published:
사소하게 처리된 것
Published:
Published:
Published:
! 보통 검색하면 가장위에 뜨는 efiutills는 20년도인가 업뎃 종료되어서 깔려고 해도 아마 안될 겁니다.
Published:
프로젝트에서 사용할 EDK2의 버전을 바꾸게될 시 참고하라. 해당글의 용도는 비슷한 이슈 발생시 다시 참고하기 위함이다.
Published:
Published:
기드라를 사용하기전에 이런 근본적인 의문이 들었다.
어째서 정적분석에 어셈도 아니고 소스코드도 아닌 p-코드(중간언어)인가?
Published:
PE포맷에 대해 공부하면서 “우리에게 PE포맷이 제공해주는 가장 귀한 정보는 뭘까?”에 대해 ‘디스패처에게 메모리에 재 배치 되기 위한 정보들을 제공한다는 것’ 이라고 난 생각했다. 다음 달부터 기드라 등 툴을 쓸것인데, 이를 대비해서 어느정도 메모리에 로딩되었을때 모습은 예측이 되어야할 것 같다.
따라서 직접 만든 매우 단순한 드라이버를 메모리에 올리고 해당 드라이버의 전역변수의 위치를 특정해 봄 으로서 실행 파일 -> 메모리 로딩에 대해 이해해 볼 것이다.
Published:
취약점이 발견되었던 프로토콜 예시이다. 지난 주에 서웅이가 진행한 부분의 이슈를 좀더 로우한 프로토콜 측면에서 바라본다.
SMM, 취약점
Published:
오늘은 졸업 프로젝트 관련으로 어제 나왔던 얘기들 중, 처음 듣는 단어에 대해 제미나이를 통해 공부한 내용을 공부한 것이다. 현재 마이크로소프트 PE 헤더 specification을보고 수정중이라 혹시라도 이쪽부분은 참고 하지 말아주세요
Published:
굉장히 개괄적인 이해를 위해 넓게 설명한다. 사실상 프로젝트에 필요한 내용은 매우 일부일 듯하다.