
ASRock AsrDrv103.sys (CVE-2020-15368) का रिवर्स इंजीनियरिंग शोध, जिसमें इसका ड्राइवर इंटरफ़ेस, एन्क्रिप्टेड रिक्वेस्ट प्रोटोकॉल, और विशेषाधिकार प्राप्त हार्डवेयर एक्सेस प्रिमिटिव्स शामिल हैं।
इस रिपॉज़िटरी में CVE-2020-15368 से संबंधित ASRock AsrDrv103.sys Windows kernel driver के रिवर्स इंजीनियरिंग से जुड़ी मेरी सामग्री शामिल है।
यह प्रोजेक्ट Windows kernel drivers, driver communication interfaces, low-level hardware access, और vulnerable driver design के व्यावहारिक अध्ययन के रूप में बनाया गया था।
मैं CVE-2020-15368 का मूल खोजकर्ता नहीं हूँ। इस रिपॉज़िटरी का उद्देश्य driver के बारे में अपने स्वयं के विश्लेषण और समझ को प्रलेखित करना है।
पूरा write-up reports डायरेक्टरी में उपलब्ध है:
SHA-256
2003b478b9fd1b3d76ec5bf4172c2e8915babbbee7ad1783794acbf8d4c2519d
MD5
7c72a7e1d42b0790773efd8700e24952
प्रोजेक्ट के विकसित होने के साथ अतिरिक्त सामग्री जोड़ी जा सकती है।
यह write-up driver की मेरी स्वयं की रिवर्स इंजीनियरिंग पर आधारित है और संदर्भों के रूप में सार्वजनिक दस्तावेज़ीकरण तथा पूर्व शोध का उपयोग करता है, जिनमें शामिल हैं:
Egor Rasputin
GitHub: @egorrsp
यह रिपॉज़िटरी शैक्षिक और रक्षात्मक सुरक्षा शोध उद्देश्यों के लिए है। Kernel-mode software और low-level hardware interfaces सिस्टम अस्थिरता, क्रैश, या डेटा भ्रष्टाचार का कारण बन सकते हैं। कोई भी परीक्षण केवल एक पृथक शोध वातावरण में ही किया जाना चाहिए।