精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻擊UEFI運行時服務和Linux

安全 黑客攻防 網站安全
由于EFI運行時服務通常位于4GB以下,因此它們在高內存EFI引導系統上提供了一種進入Linux的方法。

[[182247]]

前言

具有物理訪問權限的攻擊者能夠在許多具有DMA-直接內存訪問的完全修補的計算機上攻擊固件。一旦在UEFI/EFI運行時服務中執行代碼,就可以使用腳本來控制正在運行的Linux系統。

Linux 4.8內核完全隨機化了內核的物理內存地址。如果計算機擁有足夠大的內存,內核很有可能隨機化到4G以上的地址空間上。這意味著DMA硬件攻擊僅能夠攻擊32位的地址(4GB),如PCILeech,不能直接攻擊Linux內核。

 

由于EFI運行時服務通常位于4GB以下,因此它們在高內存EFI引導系統上提供了一種進入Linux的方法。

什么是EFI運行時服務?

PC上的UEFI,mac上的EFI是現代化的BIOS。UEFI是統一的可擴展固件接口的縮寫。UEFI負責檢測硬件和配置設備,以便于將控制移交給正在加載的操作系統。

UEFI的兩個主要組件是引導服務和運行時服務。操作系統上很早就調用ExitBootServices。隨后引導服務就不再使用。

即使在操作系統加載和運行后,EFI Runtime Services仍然保持運行。它們提供操作系統可以調用的各種功能。UEFI規范指定了運行時服務應該向操作系統提供的一組固定的函數,如下所示。

UEFI規范指定了運行時服務應該向操作系統提供的一組固定的函數

UEFI運行時服務

最初,運行時服務功能的位置通過運行時服務表傳送到操作系統。每個函數的物理地址是64位/8字節長,并以小端存儲的形式保存在內存中。然而,到目前為止,所有系統的內存地址都在32位范圍內。物理內存地址似乎是完全不變的,即在重新啟動之間不發生隨機化。

Linux隨后將這些地址映射到虛擬地址空間,并用相應的虛擬地址覆蓋表中的初始地址。初始表和被Linux修改后的表的如下所示。

初始表和被Linux修改后的表

EFI Runtime服務表,原始在左邊,Linux修改的為右邊。

攻擊

如果我們使用DMA用自己的代碼覆蓋EFI運行時服務表會發生什么?或者,如果我們修改EFI運行時服務表的指針,讓它指向之前插入的攻擊代碼,這又會發生什么?

當操作系統調用EFI運行時服務時,會在目標系統上執行代碼-例如當它讀取一個EFI變量。在特殊上下文中獲得執行代碼,其中較低的內存頁面在虛擬地址與物理地址之間以1:1映射。在正常的虛擬地址中是可以訪問到Linux內核的。在ring0/supervisor模式下執行。

然而,調用Linux內核中的所有函數是不可能的。一些函數會調用失敗,因為Linux已經為運行時服務設置了特殊的EFI上下文。針對這種情況,可以在Linux內核中patch 一個“隨機”的鉤子函數。當“正常”內核線程命中該鉤子時,被hook的內核代碼將會被執行.

目標系統運行Ubuntu 16.10,連接著攻擊硬件的PCILeech。右視圖為PCILeech

目標

已經在一臺具有8GB內存的聯想T430和一臺具有32G內存的 Intel NUC Skull Canyon做過了測試。T430的ExpressCard插槽用于獲得DMA訪問,在NUC上,在“BIOS”中設置Thunderbolt模式為“Legacy” – 允許通過Thunderbolt3 / USB-C進行DMA訪問。

T430非常簡單,只需插入PCILeech設備并調用pcileech.exe kmdload -kmd linux_x64_efi命令。PCILeech將搜索EFI運行時服務表并hook它。然后要求用戶執行某些操作來觸發已hook過的服務。

NUC是不同的。PCILeech在找到目標之前如果遇到不可讀的內存就會失敗。幸運的是,運行時服務表的地址是靜態的,在重新啟動之間不會改變。這適用于所有已測試的系統。找到地址最簡單的方法是通過在同一系統或相似系統上以EFI模式用USB引導啟動Linux。一旦啟動就調用命令cat /sys/firmware/efi/runtime來查看運行時服務表的物理地址。一旦知道地址是0x3b294e18,我們可以調用命令

  1. pcileech.exe kmdload -kmd linux_x64_efi -min 0x3b294000 -max 0x3b295000 

顯示被攻擊的運行時服務表

備注

如果你也想試試,可以查看Github上的PCILeech。

雖然漏洞總是在運作,但是攻擊并不是100%穩定的。有時,搜索運行時服務表會失敗,有時很難觸發對運行時服務表的調用。有時目標系統也會崩潰。

結論

在Linux 4.8操作系統上,如Ubuntu 16.10。由于可以利用PCILeech,所以不再是完全安全的。 即使你的筆記本電腦可能沒有一個ExpressCard插槽,但是如果擰開后蓋,它可能會有一個mini-PCIe或M.2插槽。

操作系統將重要的數據放在高于32-bit/4GB的地址上并不能阻止DMA攻擊。32位硬件(如PCILeech)會攻擊低于4GB的代碼和數據。其他惡意硬件也可能攻擊多達到64位地址空間。

操作系統應該啟用VT-d來保護自身和固件(例如運行時服務)免受惡意設備的攻擊。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2022-01-19 08:50:53

設備樹Linux文件系統

2015-07-20 15:44:46

Swift框架MJExtension反射

2022-11-04 09:09:54

Linux服務器

2020-04-21 15:20:12

微服務架構實踐

2020-04-06 11:47:44

Linux命令腳本

2024-03-21 09:15:58

JS運行的JavaScrip

2025-07-01 07:00:00

AICFO安全主管

2019-07-12 09:30:12

DashboardDockerDNS

2021-09-11 15:38:23

容器運行鏡像開放

2019-10-14 09:14:37

Linuxbash命令

2020-08-11 08:59:20

容器虛擬化技術

2021-08-27 00:21:19

JSJust源碼

2023-08-29 08:20:35

Kubernete跨云容器

2023-02-12 12:00:57

2022-12-30 08:08:30

2021-08-18 08:32:09

代碼運行時間示波器

2023-01-03 09:10:21

2023-07-28 10:42:43

2024-03-20 10:46:00

云原生容器

2013-11-26 16:49:55

Android開發運行時KitKat
點贊
收藏

51CTO技術棧公眾號

韩国v欧美v日本v亚洲v| 91亚洲精品在看在线观看高清| 国产成人综合亚洲网站| 亚洲人成在线一二| 日韩欧美在线播放视频| 亚洲第一视频在线播放| 亚洲一级淫片| 日韩亚洲欧美在线| 国产精品亚洲天堂| 国产精品久久久久久久久久久久久久久久久久 | 国产亚洲黄色片| 亚洲AV成人无码一二三区在线| 麻豆成人在线| 久久久www成人免费精品张筱雨| www.色.com| 精品捆绑调教一区二区三区| 欧美激情在线看| av免费观看久久| 精品免费囯产一区二区三区| 99精品小视频| 亚洲国产天堂久久国产91| 97视频在线免费播放| 1769在线观看| proumb性欧美在线观看| 国产精品自拍小视频| 激情小说中文字幕| 国产一区国产二区国产三区| 欧美一区二区三区视频| 欧美xxxxx在线视频| 黄视频网站在线| www久久精品| 亚洲一区二区三区在线视频| 亚洲欧美日韩激情| 亚洲一区二区三区| 亚洲男人天堂网| 久久艹这里只有精品| 成人性生交大片免费观看网站| 亚洲欧美日韩国产一区二区三区| 久久视频在线观看中文字幕| 999免费视频| 久久亚洲欧美| 久久久久中文字幕2018| a一级免费视频| 国产欧美日韩| 亚洲国产精品久久久久秋霞蜜臀 | 精品国产不卡一区二区三区| 污污的网站18| 日韩电影大全网站| 亚洲一区二区视频在线观看| 日韩高清av| 午夜影院免费体验区| 国产电影精品久久禁18| 国产精品色婷婷视频| 亚洲av无码一区二区三区在线| 国产99久久精品一区二区300| 欧美成人免费网站| 永久免费黄色片| 国产亚洲人成a在线v网站 | 综合国产在线视频| 99久久精品免费视频| 嫩草国产精品入口| 亚洲第一偷拍网| 亚洲黄色小说在线观看| 精品久久久久久久久久岛国gif| 欧美视频中文字幕| 人妻无码视频一区二区三区| 久久毛片亚洲| 欧美午夜女人视频在线| 鲁一鲁一鲁一鲁一色| 欧美午夜大胆人体| 亚洲精品久久久蜜桃| 在线成人性视频| 日本蜜桃在线观看| 国产精品国产馆在线真实露脸| 五月天国产一区| 高清福利在线观看| 国产亚洲一二三区| 视频一区二区三区在线观看| 北条麻妃在线| 国产精品久久国产精麻豆99网站| 日韩精品资源| √新版天堂资源在线资源| 中文成人综合网| 一区二区视频国产| 巨大荫蒂视频欧美大片| 亚洲精品国产视频| 日韩精品一区二区在线视频| 爱情岛亚洲播放路线| 精品久久久久久中文字幕大豆网| 欧美色图另类小说| 精品123区| 欧美日韩一区二区在线观看视频| 日韩在线一区视频| 日韩免费一级| 亚洲激情在线观看| www亚洲色图| 外国成人免费视频| 久久久久久一区二区三区 | 狠狠躁夜夜躁人人躁婷婷91| 北条麻妃视频在线| 日本国产一区| 精品日韩在线观看| 国产麻豆天美果冻无码视频 | 国产一区二区三区精品视频| 成人欧美一区二区| 高清av电影在线观看| 亚洲青青青在线视频| 中文精品无码中文字幕无码专区| 亚洲最大网站| 777亚洲妇女| 免费看黄色aaaaaa 片| 欧美a级片视频| 国外成人性视频| 在线免费一区| 午夜影院黄色片| 亚洲高清不卡| 国产精品自拍偷拍| 内射后入在线观看一区| 久久精品亚洲精品国产欧美kt∨| 正在播放精油久久| 中国色在线日|韩| 制服丝袜av成人在线看| 丰满大乳奶做爰ⅹxx视频| 日韩伦理一区| 91国在线精品国内播放| 欧美啪啪小视频| 精品一区免费av| 国产视频在线观看一区| 国产中文在线视频| 亚洲一级二级三级在线免费观看| 国产日韩成人内射视频| 国产95亚洲| 日韩av在线免费看| 成年人av电影| 免费成人在线观看| 久久久久久国产精品mv| 91精品久久| 欧美日本视频在线| 实拍女处破www免费看| 激情综合激情| 91成人理论电影| 免费观看成人高潮| 在线观看日韩精品| 素人fc2av清纯18岁| 黄色工厂这里只有精品| 国产欧美日韩中文字幕| 免费在线视频你懂得| 亚洲国产精品自拍| xxxx国产视频| 亚洲精品电影| 国产日产欧美精品| 国产日韩精品在线看| 偷窥国产亚洲免费视频| 中文字幕在线国产| 香蕉精品视频在线观看| 国产精品免费久久久久影院| 国产一级免费在线观看| 日韩欧美一区视频| 久久人人爽人人人人片| 伊人成人网在线看| αv一区二区三区| 性直播体位视频在线观看| 91麻豆精品国产| 秋霞欧美一区二区三区视频免费 | 久久久亚洲午夜电影| 国产一区二区三区乱码| 少妇精品在线| 欧美激情精品久久久久久免费印度 | 黄色在线小视频| 91九色最新地址| 高清国产在线观看| 免费在线一区观看| 伊人色综合影院| 国产999精品在线观看| 久久久久北条麻妃免费看| av网站免费大全| 一区二区三区精密机械公司| 久草免费资源站| 一本不卡影院| 青娱乐一区二区| 国产亚洲精品精品国产亚洲综合| 久久精品99国产精品酒店日本| 国产丝袜在线视频| 亚洲一区二区三区四区在线观看 | 90岁老太婆乱淫| 久久亚洲视频| 亚洲精品国产精品久久| 欧美成人福利| 欧美超级免费视 在线| 亚洲成a人片在线| 亚洲成va人在线观看| 久久久久久久久久久国产精品| 久久久久国产一区二区| 亚州欧美一区三区三区在线 | 亚洲色图狠狠干| 欧美小视频在线| 我不卡一区二区| 激情另类小说区图片区视频区| 99久久99久久精品| 天堂资源在线亚洲| 国产精品视频网址| 国产区在线看| 亚洲成人免费网站| 三级网站在线播放| 亚洲日本韩国一区| 免费看三级黄色片| 日韩中文字幕亚洲一区二区va在线 | 国产高潮久久久| 国产精品久久久久久久久搜平片| 日本wwwxx| 日日嗨av一区二区三区四区| 国产一级大片免费看| 日韩伦理一区二区三区| 国产裸体写真av一区二区| 四虎影视国产在线视频| 亚洲欧美综合区自拍另类| 国产精品无码免费播放| 欧美日韩中国免费专区在线看| 黄色免费一级视频| 99久久国产综合精品色伊| 日韩大片一区二区| 最新成人av网站| 午夜老司机精品| 精品三级av在线导航| 日韩美女在线观看| 青春草视频在线| 中文精品99久久国产香蕉| 国产精品人妻一区二区三区| 亚洲不卡一区二区三区| 波多野结衣喷潮| 国产福利视频一区二区三区| 人人妻人人澡人人爽欧美一区双| 人人精品视频| 国产欧美精品在线| 后进极品白嫩翘臀在线播放| 国产视频精品一区二区三区| 午夜精品在线播放| 欧美日本乱大交xxxxx| 特级做a爱片免费69| 亚洲一区在线观看免费| 欧美激情精品久久久久久免费 | 成人国产精品久久| 日韩美女主播视频| 国产乱码午夜在线视频| 欧美第一淫aaasss性| av网站大全在线| 中文字幕亚洲一区| 久久经典视频| 亚洲а∨天堂久久精品9966| 国产精品久久久久久久久久久久久久久久 | 337p亚洲精品色噜噜| 国产男人搡女人免费视频| 激情久久av一区av二区av三区| 免费在线一区二区三区| 亚洲人成网站影音先锋播放| 少妇高潮一区二区三区喷水| 久久久国产综合精品女国产盗摄| 97中文字幕在线观看| 国产福利视频一区二区三区| 下面一进一出好爽视频| 国产精品自拍毛片| 欧美激情第3页| 久久爱www久久做| av在线网址导航| 美美哒免费高清在线观看视频一区二区| 日本三区在线观看| 日韩中文字幕区一区有砖一区| 男女曰b免费视频| 日韩专区在线视频| 国产嫩草在线观看| 免费观看在线色综合| 亚洲欧美自偷自拍另类| 麻豆免费精品视频| 天堂中文av在线| 国产成人精品1024| 亚洲乱妇老熟女爽到高潮的片| 国产精品99精品久久免费| 国产吃瓜黑料一区二区| 成人av电影在线观看| www.色就是色.com| 狠狠色丁香久久婷婷综合_中| 欧美日韩激情视频在线观看| 丝袜亚洲精品中文字幕一区| 鲁一鲁一鲁一鲁一av| 日本不卡一区二区三区高清视频| 一区二区成人网| 国产又粗又猛又爽又黄91精品| 中文字幕乱妇无码av在线| www.爱久久.com| 欧美日韩国产黄色| 亚洲男人都懂的| 亚洲欧美在线观看视频| 欧美午夜精品一区二区三区| 国产精品国产av| 欧美人妇做爰xxxⅹ性高电影| 999久久久久久| 日韩精品视频在线观看网址 | 成人在线一区二区三区| 在线 丝袜 欧美 日韩 制服| 国产精品国模大尺度视频| 久草视频在线资源站| 都市激情亚洲色图| 一级黄色录像大片| 亚洲白拍色综合图区| 岛国视频免费在线观看| 欧美日本亚洲视频| 欧美aa视频| 国产精品久久久久久久久久尿| 婷婷午夜社区一区| 国产97在线亚洲| 天堂久久av| 国语精品中文字幕| 久久视频在线| 国产在线精品91| 国模娜娜一区二区三区| 女同毛片一区二区三区| 亚洲美女在线国产| 国产亚洲欧美日韩高清| 欧美一区二区在线观看| 你懂的在线看| 精品中文字幕乱| 蜜臀国产一区| 99久久精品久久久久久ai换脸| 精品在线播放| 日本a视频在线观看| 激情偷乱视频一区二区三区| 丰满圆润老女人hd| 亚洲国产乱码最新视频| 91亚洲国产成人精品一区| 亚洲精品资源美女情侣酒店| 成人看av片| 欧美一区二区三区免费视| 成人精品高清在线视频| 国产精品久久久久久久久久久久冷| 亚洲最好看的视频| 日本在线视频www色| 国产精品五区| 动漫av在线免费观看| 亚洲天堂成人网| 亚洲视屏在线观看| 日韩精品免费在线观看| 国产盗摄一区二区| 亚洲va电影大全| 久久人人99| 国产高潮免费视频| 国产肉丝袜一区二区| 久久国产黄色片| 亚洲国产91精品在线观看| 一二三四区在线观看| 91日本在线视频| 999国产精品999久久久久久| 亚洲第一中文av| 中文文精品字幕一区二区| 最近中文字幕免费观看| 亚洲视频国产视频| gogo亚洲高清大胆美女人体| 欧美凹凸一区二区三区视频| 国产欧美69| 疯狂揉花蒂控制高潮h| 亚洲福利视频一区二区| 好吊视频一二三区| 欧美第一页在线| 都市激情久久| 日本a在线免费观看| 国产一区亚洲一区| 亚洲国产成人精品综合99| 日韩一区二区三区视频在线| 免费网站成人| 成人在线国产精品| 一区二区电影| 亚洲少妇中文字幕| 午夜亚洲福利老司机| 亚洲av成人精品日韩在线播放| 欧美一级淫片丝袜脚交| 精品一区电影| 免费一区二区三区在线观看| 国产精品久久久久永久免费观看| 一级特黄录像免费看| 美女av一区二区| 8x国产一区二区三区精品推荐| 男人天堂手机在线视频| 亚洲作爱视频| 西西444www无码大胆| 欧美性猛交一区二区三区精品| 国产系列电影在线播放网址| 91亚洲精品一区| 欧美三级在线| 中文字幕免费高清| 欧美日韩一级视频| 中文字幕资源网在线观看| 久久精品五月婷婷| 蜜臀av国产精品久久久久| 久久国产露脸精品国产| 精品亚洲va在线va天堂资源站| 六九午夜精品视频| 免费网站在线观看视频| 久久人人爽人人爽| 国产a级免费视频| 欧美专区福利在线| 天天射—综合中文网|