
ASRock AsrDrv103.sys(CVE-2020-15368)의 리버스 엔지니어링 연구로, 드라이버 인터페이스, 암호화된 요청 프로토콜, 그리고 권한 있는 하드웨어 접근 프리미티브를 다룹니다.
이 저장소는 CVE-2020-15368과 관련된 ASRock AsrDrv103.sys Windows 커널 드라이버의 리버스 엔지니어링에 관한 자료를 담고 있습니다.
이 프로젝트는 Windows 커널 드라이버, 드라이버 통신 인터페이스, 저수준 하드웨어 접근, 그리고 취약한 드라이버 설계에 대한 실습 연구로서 만들어졌습니다.
저는 CVE-2020-15368의 최초 발견자가 아닙니다. 이 저장소의 목적은 드라이버에 대한 제 자신의 분석과 이해를 문서화하는 것입니다.
전체 분석 문서는 reports 디렉터리에서 확인할 수 있습니다:
SHA-256
2003b478b9fd1b3d76ec5bf4172c2e8915babbbee7ad1783794acbf8d4c2519d
MD5
7c72a7e1d42b0790773efd8700e24952
프로젝트가 진행됨에 따라 추가 자료가 추가될 수 있습니다.
이 분석 문서는 드라이버에 대한 제 자신의 리버스 엔지니어링을 바탕으로 작성되었으며, 공개 문서와 이전 연구를 참고 자료로 사용했습니다. 여기에는 다음이 포함됩니다:
Egor Rasputin
GitHub: @egorrsp
이 저장소는 교육 및 방어적 보안 연구 목적으로 제공됩니다. 커널 모드 소프트웨어와 저수준 하드웨어 인터페이스는 시스템 불안정, 충돌 또는 데이터 손상을 초래할 수 있습니다. 모든 테스트는 격리된 연구 환경에서만 수행해야 합니다.