| 网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 |
![]() |
| Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道 |
通过上面的认证信息,你可以了解到,目前Vista系统是依靠系统中存在的OEM证书与OEM公钥与BIOS中存在的信息进行对比。只要两者信息相同,系统便认为所使用的
修改原始BIOS里的ACPI表名索引,让原来没有SLIC表的BIOS变成有叫“SLIC”的这个表(所以“支持VISTA的BIOS”就不用这步,因为BIOS已经有SLIC表了)。只有表名当然不行,还要添加相应的SLIC内容,所以用CBROM分离出BIOS中的ACPI数据区,也就是acpitbl.bin。把数据区里的RSDT表OEMID和OEMTableID字段修改成OEM厂商的SLP标志,然后在这个数据区的尾部添加OEM厂商的SLP证书公钥,添加完后再把ACPI数据区并回到BIOS里就算是完成了。使得修改兼容机BIOS中的ACPI_RDST和ACPI_XSDT的OEMID和OEMTableID,与SLP标志中的字串相符。 网管网www_bitscn_com
最后,我们进行了尝试性的测试,以验证SLP 2.0技术漏洞的存在。
网管联盟bitsCN@com
● 漏洞验证平台
网管网www.bitscn.com
在验证漏洞是否存在,我们选用了华硕P5B Deluxe主板搭建平台,主板BIOS为1004版。
网管网www.bitscn.com
网管u家u.bitscn@com
玩家们利用分析已预装的正版
网管u家u.bitscn@com
● SLP 2.0技术漏洞验证
第一步:刷新BIOS
中国网管论坛bbs.bitsCN.com
第二步:更改系统为OEM序列号和OEM证书
网管bitscn_com
中国网管论坛bbs.bitsCN.com
网管网www.bitscn.com
在加入
网管下载dl.bitscn.com
|
0
|
评论加载中…