对 ASRock AsrDrv103.sys(CVE-2020-15368)的逆向工程研究,涵盖其驱动接口、加密请求协议以及特权硬件访问原语。
本仓库包含与 CVE-2020-15368 相关的 ASRock AsrDrv103.sys Windows 内核驱动程序逆向工程材料。
该项目是作为 Windows 内核驱动程序、驱动通信接口、底层硬件访问以及易受攻击驱动设计的实践研究而创建的。
我不是 CVE-2020-15368 的原始发现者。本仓库的目标是记录我自己对该驱动程序的分析和理解。
完整分析报告可在 reports 目录中找到:
SHA-256
2003b478b9fd1b3d76ec5bf4172c2e8915babbbee7ad1783794acbf8d4c2519d
MD5
7c72a7e1d42b0790773efd8700e24952
随着项目的发展,可能会添加更多材料。
本分析报告基于我自己对该驱动程序的逆向工程,并参考了公开文档和先前的研究,包括:
Egor Rasputin
GitHub: @egorrsp
本仓库仅供教育和防御性安全研究目的使用。 内核模式软件和底层硬件接口可能导致系统不稳定、崩溃或数据损坏。任何测试都应在隔离的研究环境中进行。