Category

Binary security

游戏反作弊、UEFI、可信边界与对抗相关记录。

12 minBY oxygen

记录一次uefi劫持hyperV类型的外挂逆向

背景 1. 内存挂断崖式下降,新型外挂往硬件层面靠拢(DMA、Kmbox、VT、uefi) 正文 提取作弊uefi程序 FE外挂为uefi劫持hyperV类型外挂,此类型外挂原理基本相同,详细原理可以参考开源的voyager项目。(但是本外挂的原理细节和voyager开源有极大区别,甚至可以认为…

#reverse
OPEN ↗