非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

UEFI 模拟与利用:固件漏洞揭示之旅

摘要

研究者利用 Qiling 框架仿真 UEFI 环境并逆向 BIOS 中的 PNG 解码器,通过伪造 IDAT chunk 长度触发缓冲区越读(与 LogoFail 相关),演示了启动过程中敏感信息泄露的固件攻击面。
发布时间
收录时间

原文 ↗