UEFI 模拟与利用:固件漏洞揭示之旅
netspi.com | 博客 | #reverse-engineering | #firmware | #uefi | #qiling | #bios | #buffer-overread | #logofail
摘要
研究者利用 Qiling 框架仿真 UEFI 环境并逆向 BIOS 中的 PNG 解码器,通过伪造 IDAT chunk 长度触发缓冲区越读(与 LogoFail 相关),演示了启动过程中敏感信息泄露的固件攻击面。
- 发布时间
- 收录时间
Skip to content