Реестр / воспроизводимость

Источники
и свидетельства.

Первичные публикации и паспорта цитируемых файлов. Локальные снимки не выдаются за установленный upstream commit.

Состояние исследования: 12.09.2026. Полные исходники и бинарные нагрузки не опубликованы. Статический анализ не означает воспроизведённую атаку.

Первичные внешние публикации

S15 / Memory integrity and VBS enablement ↗

Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S24 / UEFI 2.11: Runtime Services ↗

UEFI Forum · 2.11. Первичный внешний источник. Доступ: 12.09.2026.

S28 / BlackLotus UEFI bootkit: Myth confirmed ↗

Martin Smolár / ESET Research · 01.03.2023. Первичный внешний источник. Доступ: 12.09.2026.

S27 / Bootkitty: Analyzing the first UEFI bootkit for Linux ↗

ESET Research · 27.11.2024; дополнено 02.12.2024. Первичный внешний источник. Доступ: 12.09.2026.

S26 / Kernel module signing facility ↗

Linux kernel project · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S01 / TPM 2.0 Library Specification ↗

Trusted Computing Group · v185 / 2026. Первичный внешний источник. Доступ: 12.09.2026.

S02 / TPM 2.0 Library, Part 1: Architecture ↗

Trusted Computing Group · 12.03.2026. Первичный внешний источник. Доступ: 12.09.2026.

S03 / RFC 9334: RATS Architecture ↗

IETF / RFC Editor · 2023. Первичный внешний источник. Доступ: 12.09.2026.

S04 / TPM-FAIL: TPM meets Timing and Lattice Attacks ↗

Moghimi, Sunar, Eisenbarth, Heninger / USENIX Security · 2020. Первичный внешний источник. Доступ: 12.09.2026.

S05 / faulTPM: Exposing AMD fTPMs’ Deepest Secrets ↗

Jacob, Werling, Buhren, Seifert · 2023. Первичный внешний источник. Доступ: 12.09.2026.

S06 / Core: world switches, threads and shared memory ↗

OP-TEE project · документация, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S07 / Secure storage ↗

OP-TEE project · документация, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S09 / CLKSCREW: Exposing the Perils of Security-Oblivious Energy Management ↗

Tang et al. / USENIX Security · 2017. Первичный внешний источник. Доступ: 12.09.2026.

S08 / Plundervolt: Software-based Fault Injection Attacks against Intel SGX ↗

Murdock et al. / IEEE S&P · 2019–2020. Первичный внешний источник. Доступ: 12.09.2026.

S18 / Intel TDX Security Research and Assurance ↗

Intel · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S20 / SEV-SNP: Strengthening VM Isolation with Integrity Protection and More ↗

AMD · white paper, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S19 / Trust Domain Security Guidance for Developers ↗

Intel · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S10 / seL4 Proofs ↗

seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S12 / Verified Configurations ↗

seL4 project · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S11 / What the Proofs Assume ↗

seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S13 / Frequently Asked Questions ↗

seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S17 / SubVirt: Implementing malware with virtual machines ↗

King, Chen, Wang, Verbowski, Wang, Lorch / Microsoft Research · 2006. Первичный внешний источник. Доступ: 12.09.2026.

S14 / Virtualization-based Security ↗

Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S16 / Virtual Secure Mode / Hyper-V TLFS ↗

Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S21 / SEV Ciphertext Side Channel Attacks / AMD-SB-3021 ↗

AMD Product Security · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.

S22 / Lessons from the Sony CD DRM Episode ↗

J. Alex Halderman, Edward W. Felten / USENIX Security · 2006. Первичный внешний источник. Доступ: 12.09.2026.

S23 / Sony BMG Settles FTC Charges ↗

Federal Trade Commission · 30.01.2007. Первичный внешний источник. Доступ: 12.09.2026.

Локальный корпус: файлы и строки

E22 / BlackIris-main/src/Boot/MemTools.c

Строки 5–26 · Локальная функция с именем MmMapIoSpace использует AllocatePages; это не Windows DDI.

Локальный снимок · файл: 26 строк · ссылка на публичный commit не установлена.

SHA-256 1cb87560aac88e6e795ced89d04f2ad85d56398716a794b8363845417ed7b004

E17 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/WinSockKernel.c

Строки 198–375 · Предзаданный HTTP-запрос и периодический поток; здесь нет разбора команд ответа.

Локальный снимок · файл: 533 строк · ссылка на публичный commit не установлена.

SHA-256 1771945bcbf3eba03427f1d3c1bb32bbf0adb8a3f7e9207dd6d5ebcb0e578531

E46 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux03Vmlinux.c

Строки 1–44 · Файл содержит include и комментарии, но не реализации функций.

Локальный снимок · файл: 44 строк · ссылка на публичный commit не установлена.

SHA-256 ee297a450b1b5dff11653908b05b39380bf1019ba9cdec058d40a5158163cab5

Посмотреть фрагмент исходника · строки 34–40
  34  #include <Modules/Module1_Boot/Hooks/Hooks03Linux03Vmlinux.h>
  35  
  36  
  37  
  38  // START -> FUNCTIONS -------------------------------------------------------------------------------------------------------------------------
  39  // START -> FUNCTIONS -------------------------------------------------------------------------------------------------------------------------
  40  

E45 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux02Vmlinuz.c

Строки 181–362 · Анализ распакованного буфера, целевая правка проверки модулей, изменение строки версии.

Локальный снимок · файл: 367 строк · ссылка на публичный commit не установлена.

SHA-256 3ebaddd50373aa9577cb2b85998a92f02b20e3f0b6bf650551d6d99d87e709a7

E01 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/AbyssBootkit1UEFIApplication.c

Строки 115–307 · Конфигурация, отдельная runtime-ветвь, условный LoadImage hook и продолжение загрузки.

Локальный снимок · файл: 314 строк · ссылка на публичный commit не установлена.

SHA-256 1da000a7e64bc718fbe3f2114ef07ef43e74635749c2c4a2fdbd8002ad0b14f0

E07 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/AbyssBootkit2DXERuntimeDriver.c

Строки 94–241 · Регистрация протокола и событий; установка обёрток runtime services.

Локальный снимок · файл: 247 строк · ссылка на публичный commit не установлена.

SHA-256 3635521999b4afbb803817e49d190b9cc7edb5acca910d51e3439079460de91b

E02 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Functions02PatchHookWindowsOSLoader.c

Строки 95–345 · Поиск секций и двух внутренних функций winload; зависимость от сигнатур.

Локальный снимок · файл: 351 строк · ссылка на публичный commit не установлена.

SHA-256 bdd55213712a181c7631d195a8c16f99fb50202b195813128b924547fb0811a6

E04 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Hooks/Hooks02WinloadEfi1OslFwpKernelSetupPhase1.c

Строки 88–155 · LoaderBlock, поиск ядра, условный mapper, возврат к оригинальной функции.

Локальный снимок · файл: 161 строк · ссылка на публичный commit не установлена.

SHA-256 6c49e2ef6fed75d6faaf147a382932b5efcfa00698560e29fa28f0c68a33e900

E05 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Hooks/Hooks02WinloadEfi2BlImgAllocateImageBuffer.c

Строки 105–144 · Отдельное состояние выделения памяти для mapper; ошибка обнуляет указатель.

Локальный снимок · файл: 150 строк · ссылка на публичный commit не установлена.

SHA-256 df2fd7028fb2d3c94efe9da8f3a2424d052487b282cf3051ead2dc10e1485a0a

E03 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Functions03PatchHookWindowsKernel.c

Строки 99–200 · Изменение политики DSE включается отдельными конфигурационными условиями.

Локальный снимок · файл: 206 строк · ссылка на публичный commit не установлена.

SHA-256 ba7582db96b626131e7c5c952c7cecb1239f8f70a91bee195b8c4350770f4d89

E06 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Protections/Protections01DriverSignatureEnforcement.c

Строки 117–247 · Разбор инструкций вокруг импорта CI и отдельная правка запроса состояния; не доказательство взлома VTL1.

Локальный снимок · файл: 253 строк · ссылка на публичный commit не установлена.

SHA-256 3e6cfd1742de6be8beecbbeb13a244bbf072fa45cf5f6468625674552663ee11

E08 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/Functions/Hooks/Hooks01RuntimeServices.c

Строки 123–207 · Конвертация адресов и два признака смены фазы.

Локальный снимок · файл: 680 строк · ссылка на публичный commit не установлена.

SHA-256 a1cc7b2f9fe84dd171831dfd28f26b0b00b1d428d55ac90fc75dad86db4ffd1b

Посмотреть фрагмент исходника · строки 157–162
 157  	Global_HooksRuntimeServices_VirtualAddressChangeEvent = NULL;
 158  
 159  
 160  	// ---------------------------------------------------------------------------------------------------------------------
 161  	// We are now working in virtual address-space
 162  	Global_HooksRuntimeServices_VirtualMemoryActivated = TRUE;

E09 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/Functions/Hooks/Hooks01RuntimeServices.c

Строки 378–424 · Командная ветвь SetVariable; часть проверок формы запроса без доказательства авторизации.

Локальный снимок · файл: 680 строк · ссылка на публичный commit не установлена.

SHA-256 a1cc7b2f9fe84dd171831dfd28f26b0b00b1d428d55ac90fc75dad86db4ffd1b

E10 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Main_Driver.c

Строки 86–254 · Последовательное присоединение компонентов и неполная симметрия cleanup.

Локальный снимок · файл: 259 строк · ссылка на публичный commit не установлена.

SHA-256 8112dd3602999a5f968c572626780c9b43043e238a9d82f34084239c9bb59993

E13 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/DirectKernelObjectManipulation.c

Строки 60–195 · Фиксированные offsets и разрыв ActiveProcessLinks; отдельный список скрытых объектов.

Локальный снимок · файл: 511 строк · ссылка на публичный commit не установлена.

SHA-256 60bda2f1e3a03196e110ea5b6515a3ab0ff781478d53624d1eb34c77da6f76cd

E14 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/KeyboardFilter.c

Строки 144–348 · KeyboardClass0, completion routine чтения; вывод scan codes в отладочный журнал.

Локальный снимок · файл: 455 строк · ссылка на публичный commit не установлена.

SHA-256 7e54d467502a91f4fd97a06275c66c25693afa7874d688a596523bb4d551f6ef

E15 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/NetworkStoreInterface.c

Строки 163–325 · Фильтрация результатов NSI по портам через подменённый dispatch.

Локальный снимок · файл: 557 строк · ссылка на публичный commit не установлена.

SHA-256 4d36ee3a1264ee912db95adfb4e6e7285acf4b5f107e0735e66de623fba88489

E16 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/WindowsFilteringPlatform.c

Строки 261–317 · Решение о блокировке адреса в classify callback.

Локальный снимок · файл: 837 строк · ссылка на публичный commit не установлена.

SHA-256 ae3962f1444ccfb7a45fc4e3ec3885d23f4187b02d93da0b44c47fe4e06da7a7

E18 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/MiniFilter.c

Строки 146–385 · Постобработка перечисления каталога; KernelMode исключён.

Локальный снимок · файл: 1046 строк · ссылка на публичный commit не установлена.

SHA-256 759ac86a7ab9220cff57b39a50eabaeadaa31455a1234a0c41ce368b0a1263bf

Посмотреть фрагмент исходника · строки 161–164
 161  	if (Data->RequestorMode == KernelMode || Data->Iopb->MinorFunction != IRP_MN_QUERY_DIRECTORY || (Flags & FLTFL_POST_OPERATION_DRAINING))
 162  	{
 163  		return FLT_POSTOP_FINISHED_PROCESSING;
 164  	}

E11 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Functions00Device.c

Строки 52–115 · Именованный device object; FILE_DEVICE_SECURE_OPEN не задаёт ACL сам по себе.

Локальный снимок · файл: 120 строк · ссылка на публичный commit не установлена.

SHA-256 f0b2082b75f5770c9faefbcab0b0888827b8fe9cef0af7b7ce7439dd0a73dda7

E12 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Functions02IRPs.c

Строки 112–185 · Ответ копируется без сравнения с OutputBufferLength; status обработчика не передаётся вызывающему.

Локальный снимок · файл: 235 строк · ссылка на публичный commit не установлена.

SHA-256 b0b780d90dbbfb5a4e61c3f1e1fcd1ab575d8dedc2b870987c4cb0cf8f217182

Посмотреть фрагмент исходника · строки 163–165
 163  	RtlCopyMemory(pIrp->AssociatedIrp.SystemBuffer, responseBuffer, strlen(responseBuffer) + 1);
 164  	pIrp->IoStatus.Information = strlen(responseBuffer) + 1;
 165  	pIrp->IoStatus.Status = STATUS_SUCCESS;

E19 / BlackIris-main/src/Boot/Loader.c

Строки 9–22 · Достижимая из входа инициализация ограничена установкой ExitBootServices hook.

Локальный снимок · файл: 22 строк · ссылка на публичный commit не установлена.

SHA-256 d109ec001c162ac5a3145bdf21083d1a566cc6acf9b8d25c9b3048d94bb3109c

Посмотреть фрагмент исходника · строки 16–19
  16      Status = InstallExitBootServicesHook();
  17      if (EFI_ERROR(Status)) {
  18          return Status;
  19      }

E25 / BlackIris-main/src/Shared/SyscallBridge.c

Строки 19–33 · SMI-функция явно placeholder; отдельный локальный массив патча слишком мал.

Локальный снимок · файл: 52 строк · ссылка на публичный commit не установлена.

SHA-256 28fe6edcb56e8b47cbea1f48fb34e2bd48b800a235a3466472a123cb7451bdcb

Посмотреть фрагмент исходника · строки 19–22
  19  BOOLEAN InstallSMIHandler(VOID* HandlerFunc) {
  20      LogInfo(L"SMI Handler installed (placeholder).");
  21      return TRUE;
  22  }

E20 / BlackIris-main/src/Boot/DXEHook.c

Строки 11–31 · Фиксированное копирование тела функции и вызов без параметра SystemTable.

Локальный снимок · файл: 31 строк · ссылка на публичный commit не установлена.

SHA-256 71307a623e9089577d029ee1b058aa43261e6f638de816905dfe56e556d115b5

E21 / BlackIris-main/src/KernelMode/BotStartup.c

Строки 13–35 · KernelMain остаётся функцией с UEFI-типами, принимающей SystemTable.

Локальный снимок · файл: 36 строк · ссылка на публичный commit не установлена.

SHA-256 26767647b36b3e9f71844b75f555a0453507db770ee80dcfe6af9244242ec149

E23 / BlackIris-main/src/KernelMode/RemoteControl.c

Строки 11–28 · Инициализация лишь возвращает TRUE; polling читает локальный буфер.

Локальный снимок · файл: 28 строк · ссылка на публичный commit не установлена.

SHA-256 ad9f9af9b440ac4fbb7fbd8fad89f547024a688c318b88b76a19a9a284b5756c

Посмотреть фрагмент исходника · строки 11–14
  11  BOOLEAN InitRemoteControl(void) {
  12      LogInfo(L"Started successfully\n");
  13      return TRUE;
  14  }

E24 / BlackIris-main/src/KernelMode/Keylogger.c

Строки 6–37 · Чтение EFI console input; не Windows keyboard stack.

Локальный снимок · файл: 37 строк · ссылка на публичный commit не установлена.

SHA-256 e56871a4a89cca497f8a69b546c6d03e0f5433823f834e61da5e51f1a200a4ac

E27 / BlackIris-main/src/Boot/PatchSMI.c

Строки 11–46 · Поиск условного маркера памяти не показывает преодоление аппаратной защиты SMRAM.

Локальный снимок · файл: 46 строк · ссылка на публичный commit не установлена.

SHA-256 fa6ab793cb394c08e847fcab2d3471366c4547f2ba1723ac363c338877f55265

E26 / BlackIris-main/src/Encryptor/CryptoDefs.h

Строки 42–72 · Комментарий прямо отрицает полноценную реализацию AES; ниже собственное преобразование.

Локальный снимок · файл: 75 строк · ссылка на публичный commit не установлена.

SHA-256 221627915332bc03dd0230fe2e4633b7aff575701f63cf43b4d2554fd26bc725

Посмотреть фрагмент исходника · строки 42–45
  42  
  43  //
  44  // Inline functions for encrypting and decrypting fcking blocks
  45  // It does not implement full real AES by size, but simulates a complex XOR + SBOX.

E28 / bootdoor-master/EfiMain.c

Строки 25–83 · Копия в runtime data и два hook: ExitBootServices / SetVirtualAddressMap.

Локальный снимок · файл: 83 строк · ссылка на публичный commit не установлена.

SHA-256 150c3a1d791f17ec3fe6c7b05345d890cd94da952c53ad5ac3621bb28ef6daf4

E31 / bootdoor-master/OslArchTransferToKernel.c

Строки 36–113 · ACPI.SYS как переход к исполнению в ядре; модификация entrypoint и секции в памяти.

Локальный снимок · файл: 113 строк · ссылка на публичный commit не установлена.

SHA-256 562ed3f9bc1003658cffdd798d19e1fb3eb042e51fb43dc699bf2a180b68eae3

E30 / bootdoor-master/SetVirtualAddressMap.c

Строки 21–51 · Пересчёт адреса своей копии по дескрипторам виртуальной карты.

Локальный снимок · файл: 51 строк · ссылка на публичный commit не установлена.

SHA-256 a1ba49c77e6a21accddfa520eec8f28bd089d1de0a4f5fa5dab301d80a8222f1

E29 / bootdoor-master/ExitBootServices.c

Строки 21–109 · Поиск PE вызывающего образа и сигнатур winload до передачи управления.

Локальный снимок · файл: 109 строк · ссылка на публичный commit не установлена.

SHA-256 39085d6547f3a7f09f45dd0f9d0a415ab0c4284058bce85d1f3f5e5487e917bb

E32 / bootdoor-master/DrvMain.c

Строки 48–100 · Вызов переданной нагрузки и восстановление части состояния драйвера.

Локальный снимок · файл: 100 строк · ссылка на публичный commit не установлена.

SHA-256 eff6d30747a38e4f51ed7cee0a0717a930c5ded22d359c4b4ec2fbf2ca5831ed

E33 / bootlicker-master/bootkit/EfiMain.c

Строки 22–89 · Runtime-копия и сохранение нормального пути firmware driver.

Локальный снимок · файл: 89 строк · ссылка на публичный commit не установлена.

SHA-256 b5d6eacd79891122a0a961322f001ff88e99ab50a5edc95f8bec30466bc95799

E34 / bootlicker-master/bootkit/OslArchTransferToKernel.c

Строки 35–116 · Перенос stager в секцию ACPI.SYS.

Локальный снимок · файл: 116 строк · ссылка на публичный commit не установлена.

SHA-256 4eda7284d8a90bd1cc2c230193803e317b1f7ae2bfd48de6a464d59a0c85e616

E36 / bootlicker-master/kernel/KernelMain.c

Строки 33–81 · Thread notification callback через участок загруженного драйвера.

Локальный снимок · файл: 81 строк · ссылка на публичный commit не установлена.

SHA-256 8179ae360927cab68ab351872abf4c4e170b55039a210d48058f4e4a2e6b6951

E35 / bootlicker-master/bootkit/DrvMain.c

Строки 60–137 · Промежуточное отображение и копия в nonpaged pool, затем kernel payload.

Локальный снимок · файл: 137 строк · ссылка на публичный commit не установлена.

SHA-256 02eb9d591b0154f598fba8e7e2b70b1ee2985261b3c9c8606a7c326d8f1d601e

E37 / bootlicker-master/kernel/ThreadNotifyRoutine.c

Строки 119–183 · Фильтрация процесса, нулевой целевой hash в снимке, постановка APC.

Локальный снимок · файл: 190 строк · ссылка на публичный commit не установлена.

SHA-256 0aef1e26340d9e247c1dc880cad912c64fc9df5e38634edaf4518af014e8ef8b

E38 / bootlicker-master/kernel/ApcRoutine.c

Строки 71–148 · Переход от kernel APC к пользовательскому адресному пространству.

Локальный снимок · файл: 148 строк · ссылка на публичный commit не установлена.

SHA-256 9eb9c4bba44d6d5f726c8d17a9c86000f70a5d9020eaa7c1cb9fda59c2b20344

E39 / Insomnia-main/Bootkit/main.cpp

Строки 9–46 · 32-битная переменная передаётся как EFI_PHYSICAL_ADDRESS*.

Локальный снимок · файл: 46 строк · ссылка на публичный commit не установлена.

SHA-256 e810b61617191c5e2e7a2ca57edf1e3cf88827704a0cae4ba33b6891c8ff8ef2

Посмотреть фрагмент исходника · строки 19–23
  19      uint32_t new_location = 0;
  20      uint32_t pages_count = EFI_SIZE_TO_PAGES(global::ImageSize);
  21  
  22      /* allocate new pages */
  23      if (global::BootServices->AllocatePages(AllocateAnyPages, EfiLoaderCode, pages_count, (EFI_PHYSICAL_ADDRESS*)&new_location) == EFI_SUCCESS)

E40 / Insomnia-main/Bootkit/ExitBootServices.cpp

Строки 3–95 · Поиск winload/ядра и изменение таблицы системных служб до старта ядра.

Локальный снимок · файл: 95 строк · ссылка на публичный commit не установлена.

SHA-256 bd199edae4ea0d52a513ff9a28f168f22468980ab79009dc2038ea517fe1fa0b

E41 / Insomnia-main/Bootkit/NtShutdownSystem.cpp

Строки 3–41 · Пользовательские данные ведут к вызову адреса в ядре; magic не является аутентификацией.

Локальный снимок · файл: 41 строк · ссылка на публичный commit не установлена.

SHA-256 f93a7d57b94127dd9d7e514502ec09dceaf8e8287c4fea1d48942714696b10bf

E42 / Antarctic-main/AntarcticBootkitPkg/AntarcticBootkitUEFIApplication.c

Строки 70–296 · Цель GRUB, установка LoadImage hook, запуск исходного загрузчика.

Локальный снимок · файл: 302 строк · ссылка на публичный commit не установлена.

SHA-256 738be40735245d2379f315844e0494058401c093ee04a5767a05c058e1a63b10

E43 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks02LoadImage.c

Строки 182–293 · Сначала оригинальный LoadImage, затем обработка уже загруженного образа.

Локальный снимок · файл: 298 строк · ссылка на публичный commit не установлена.

SHA-256 a0bad8b70390d426d355cae486802a7834164902e58170c364ce7d0b2823c54d

E44 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux01Grub.c

Строки 101–315 · Достижимая ветвь поиска Zstd decompressor и возврат к GRUB.

Локальный снимок · файл: 320 строк · ссылка на публичный commit не установлена.

SHA-256 dc6202e46b0b263989d4122f05f9ebdb6b04272f6c9bbb93646c961c2fadc78c