
ASRock AsrDrv103.sys(CVE-2020-15368)のリバースエンジニアリング調査。ドライバインターフェース、暗号化されたリクエストプロトコル、および特権ハードウェアアクセスプリミティブを網羅しています。
このリポジトリには、CVE-2020-15368 に関連する ASRock の AsrDrv103.sys Windows カーネルドライバのリバースエンジニアリングに関する資料が含まれています。
このプロジェクトは、Windows カーネルドライバ、ドライバ通信インターフェース、低レベルハードウェアアクセス、および脆弱なドライバ設計の実践的な研究として作成されました。
私は CVE-2020-15368 の最初の発見者ではありません。このリポジトリの目的は、ドライバに関する私自身の分析と理解を文書化することです。
完全な Write-up は reports ディレクトリで入手できます:
SHA-256
2003b478b9fd1b3d76ec5bf4172c2e8915babbbee7ad1783794acbf8d4c2519d
MD5
7c72a7e1d42b0790773efd8700e24952
プロジェクトの進展に伴い、追加資料が追加される可能性があります。
この Write-up は、私自身によるドライバのリバースエンジニアリングに基づいており、公開ドキュメントや過去の研究を参考にしています。これには以下が含まれます:
Egor Rasputin
GitHub: @egorrsp
このリポジトリは、教育および防御的なセキュリティ研究を目的としています。 カーネルモードのソフトウェアおよび低レベルハードウェアインターフェースは、システムの不安定化、クラッシュ、またはデータ破損を引き起こす可能性があります。テストは、隔離された研究環境でのみ実施してください。