Investigación de ingeniería inversa de ASRock AsrDrv103.sys (CVE-2020-15368), que abarca su interfaz de controlador, protocolo de solicitud cifrado y primitivas de acceso privilegiado al hardware.
Este repositorio contiene mis materiales relacionados con la ingeniería inversa del controlador de kernel de Windows AsrDrv103.sys de ASRock asociado con CVE-2020-15368.
El proyecto fue creado como un estudio práctico de controladores de kernel de Windows, interfaces de comunicación de controladores, acceso a hardware de bajo nivel y diseño de controladores vulnerables.
No soy el descubridor original de CVE-2020-15368. El objetivo de este repositorio es documentar mi propio análisis y comprensión del controlador.
El write-up completo está disponible en el directorio reports:
SHA-256
2003b478b9fd1b3d76ec5bf4172c2e8915babbbee7ad1783794acbf8d4c2519d
MD5
7c72a7e1d42b0790773efd8700e24952
Se pueden añadir materiales adicionales a medida que el proyecto se desarrolle.
El write-up se basa en mi propia ingeniería inversa del controlador y utiliza documentación pública e investigaciones previas como referencias, incluyendo:
Egor Rasputin
GitHub: @egorrsp
Este repositorio está destinado a fines educativos y de investigación en seguridad defensiva. El software en modo kernel y las interfaces de hardware de bajo nivel pueden causar inestabilidad del sistema, fallos o corrupción de datos. Cualquier prueba debe realizarse únicamente en un entorno de investigación aislado.