
أداة Bootkit لـ Windows Sandbox لتعطيل DSE/PatchGuard.
تم اختبار Bootkit على Windows Sandbox لترقيع ntoskrnl.exe وتعطيل DSE/PatchGuard. هناك منشور مدونة يتناول التنفيذ بمزيد من التفصيل.
Installer.exeملاحظة: قد يتم اكتشاف (أجزاء من) الإصدار كفيروس بواسطة Windows Defender. هذا إنذار خاطئ، لذا قد تحتاج إلى إضافة استثناء.
إذا واجهت مشكلات في تشغيل الأشياء على Windows Sandbox، فتأكد من المحاولة مع تمكين وضع التطوير (CmDiag DevelopmentMode -On). على Windows 11 كانت هناك تقارير عن عدم تطبيق التغييرات على الـ sandbox بدونه.
يمكنك تشغيل SandbotBootkit.efi على أجهزة حقيقية أو جهاز افتراضي أيضًا (على الرغم من أنه يمكنك استخدام EfiGuard في هذه الحالة). للقيام بذلك، قم بإرفاق قرص جديد (افتراضي) (منسق بصيغة FAT32) وانسخ SandboxBootkit.efi إلى \EFI\Boot\bootx64.efi. ثم غيّر ترتيب الإقلاع للإقلاع من القرص الجديد أولاً. الوظيفة ذات الصلة منفذة في الدالة LoadBootManager.
SandboxBootkit.sln لبناء المشروعInstaller لمعرفة كيفية تثبيت الـ bootkitملاحظة: أثناء التطوير، من الأسهل تمكين وضع التطوير. بدونه لن تتمكن من الكتابة إلى BaseLayer.