将现代计算机固件forensic就绪性带来
密码学与安全
2025-05-12 v1
摘要
今天的计算机系统随附一个预装的微型操作系统,亦称为UEFI。UEFI正式取代了旧版PC-BIOS,而主要任务未变:负责引导实际的操作系统。然而,诸如网络栈等功能也使其对其他应用具有实用性。本文引入UEberForensIcs,一个使获取固件内存变得容易的UEFI应用程序,类似于众所周知的冷启动攻击。甚至存在在操作系统运行期间由操作系统调用的UEFI代码,我们演示了如何利用此功能进行forensic目的。
引用
@article{arxiv.2505.05697,
title = {Bringing Forensic Readiness to Modern Computer Firmware},
author = {Tobias Latzo and Florian Hantke and Lukas Kotschi and Felix Freiling},
journal= {arXiv preprint arXiv:2505.05697},
year = {2025}
}
备注
Proceedings of the Digital Forensics Research Conference Europe (DFRWS EU) 2021, March 29-April 1, 2021