Platbox
UEFI 및 SMM 평가 도구
기능
Platbox는 플랫폼의 보안을 평가하는 데 도움을 주는 도구입니다:
- 보안 측면에서 중요한 플랫폼 레지스터를 덤프합니다
- 플래시 잠금
- MMIO 및 리매핑 잠금
- SMM 베이스 및 잠금
- MSR
- 장치의 PCI 구성 공간에 대한 읽기/쓰기 액세스.
- 물리 메모리 및 가상 메모리 읽기/쓰기.
- 물리 메모리 할당 및 사용자 모드로 메모리 매핑을 허용합니다.
- MSR 읽기 및 쓰기.
- SPI 플래시 내용(BIOS)을 파일로 덤프합니다.
- 기본적인 SMI 퍼저.
- S3 부트스크립트(SMM-Lockbox에서)를 파일로 덤프합니다.
- EFI 메모리 맵 덤프(현재는 Linux만 지원).
- UEFI 변수 목록.
- Linux 및 Windows 지원.
- Intel 및 AMD 지원.
AMD 플랫폼에서 'chipset' 명령 출력 예시

프로젝트 구조
프로젝트는 다음과 같이 구성됩니다:
- PlatboxDrv: Linux 및 Windows에서 사용되는 커널 드라이버.
- PlatboxLib: 커널 드라이버를 로드하고 앞서 나열된 모든 기능에 대한 액세스를 제공하는 사용자 모드 구성 요소.
- PlatboxCli: 라이브러리를 사용하는 콘솔 클라이언트.
- Pocs: 라이브러리의 기능을 사용하는 프로그램 예제.
컴파일 단계
Windows
mkdir build
cd build
cmake -G "Visual Studio 17 2022" -A x64 -S .. -B "build64"
cmake --build build64/ --target platbox_cli
릴리스 빌드
cmake -G "Visual Studio 17 2022" -A x64 -S .. -B "build64"
cmake --build build64/ --target platbox_cli --config Release