Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpecuCheck — SpecuCheck 是一款 Windows 实用工具,用于检查软件缓解措施和硬件针对 CVE-2017-5754(Meltdown)、CVE-2017-5715(Spectre v2)、CVE-2018-3260(Foreshadow)和 CVE-2018-3639(Spectre v4)的状态。 | Kitploit
工具/GitHubGitHub/ionescu007/specucheck
漏洞分析硬件安全学习与教育
GitHubionescu007/specucheck

SpecuCheck

SpecuCheck 是一款 Windows 实用工具,用于检查软件缓解措施和硬件针对 CVE-2017-5754(Meltdown)、CVE-2017-5715(Spectre v2)、CVE-2018-3260(Foreshadow)和 CVE-2018-3639(Spectre v4)的状态。

查看仓库
583777年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SpecuCheck

SpecuCheck 是一款 Windows 工具,用于检查针对 CVE-2017-5754 (Meltdown)、CVE-2017-5715 (Spectre v2)、CVE-2018-3260 (Foreshadow) 和 CVE-2018-3639 (Spectre v4) 的软件与硬件缓解措施的状态。它利用了 2018 年 1 月最新补丁中新增的两个信息类,这些信息类被添加到 NtQuerySystemInformation API 调用中,并报告 Windows 内核所看到的数据。

微软现已发布官方 PowerShell Cmdlet 模块,这是获取该信息的推荐和支持方式。

屏幕截图

Screenshot

简介

2018 年 1 月 3 日,英特尔、AMD、ARM 控股公司以及多家操作系统供应商报告了一系列由 Google Project Zero 发现的漏洞:

  • 变体 1:边界检查绕过(CVE-2017-5753)
  • 变体 2:分支目标注入(CVE-2017-5715)
  • 变体 3:恶意数据缓存加载(CVE-2017-5754)

微软于同一天发布了针对 Windows 7 SP1 及以上版本的补丁。这些补丁根据架构、操作系统版本、启动设置以及若干硬件相关属性,应用了多种软件和硬件缓解措施来应对这些问题。这些缓解措施的启用状态、可用性及配置由 Windows 内核存储在一系列全局变量中,并通过一个未文档化的系统调用暴露给用户模式调用者。

此外,还报告了新的侧信道攻击,例如 Spectre 变体 4:推测性存储绕过(CVE-2018-3639)和 Foreshadow:L1 终端故障(CVE-2018-3620),这些漏洞已在 8 月补丁星期二通过补丁在 Windows 7 SP1 及更高版本中修复。

SpecuCheck 利用此系统调用来确认系统是否确实已打补丁(未打补丁的系统将调用失败)以及缓解措施的状态,从而可用于确定潜在的性能问题。

动机

最初,围绕该问题存在大量噪音、炒作和营销,而关于如何查看是否受影响以及性能开销的文档却很少。SpecuCheck 旨在让用户和 IT 部门轻松获取这些数据,避免使用 Windows 调试器或自行逆向 API。

自那以后,微软做了大量工作,以简洁的方式从内核模式公开这些数据,清晰指示内核对各种缓解技术和硬件特性的支持与使用情况,并发布了 PowerShell CmdLet 模块来检索这些数据。因此,SpecuCheck 仅作为研究工具保留,并不推荐使用——请改用微软批准的 PowerShell 模块。

在 Windows 上安装

要运行 SpecuCheck,只需在命令行中执行:

c:\SpecuCheck.exe

这将显示一个信息屏幕,指示哪些功能/缓解措施已启用。如果您看到以下文本:

您的系统要么未安装适当的补丁,要么可能不支持所需的信息类

这表明您的系统当前尚未打补丁来缓解这些漏洞。

参考

如果您想了解关于我的研究或工作的更多信息,欢迎访问我的博客 http://www.alex-ionescu.com 以及我的培训与咨询公司 Winsider Seminars & Solutions Inc. 的网站 http://www.windows-internals.com。

您还绝对应该阅读内容丰富的 Project Zero 文章。

有关适当和必需的 Windows 补丁的更多信息,请阅读 Microsoft 安全公告 以及额外的 Microsoft 指南。

注意事项

SpecuCheck 依赖于未文档化的系统调用和信息类,这些内容可能随时更改。此外,SpecuCheck 仅返回 Windows 内核存储的关于缓解措施和硬件特性状态的信息——基于策略设置(注册表、启动参数)或其他兼容性标志,Windows 内核的状态可能与真实硬件状态不一致。此工具的目标是提供特定于 Windows 的评估,而非独立于操作系统的硬件评估。

SpecuCheck 仅作为研究工具,不建议用于一般或商业用途——请改用微软批准的 PowerShell 模块。

许可证

root@kitploit:~
Copyright 2018 Alex Ionescu. All rights reserved. 

Redistribution and use in source and binary forms, with or without modification, are permitted provided
that the following conditions are met: 
1. Redistributions of source code must retain the above copyright notice, this list of conditions and
   the following disclaimer. 
2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions
   and the following disclaimer in the documentation and/or other materials provided with the 
   distribution. 

THIS SOFTWARE IS PROVIDED BY ALEX IONESCU ``AS IS'' AND ANY EXPRESS OR IMPLIED
WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND
FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL ALEX IONESCU
OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED
AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING
NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

The views and conclusions contained in the software and documentation are those of the authors and
should not be interpreted as representing official policies, either expressed or implied, of Alex Ionescu.
下载工具