Источники
и свидетельства.
Первичные публикации и паспорта цитируемых файлов. Локальные снимки не выдаются за установленный upstream commit.
Состояние исследования: 12.09.2026. Полные исходники и бинарные нагрузки не опубликованы. Статический анализ не означает воспроизведённую атаку.
Первичные внешние публикации
S15 / Memory integrity and VBS enablement ↗
Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S24 / UEFI 2.11: Runtime Services ↗
UEFI Forum · 2.11. Первичный внешний источник. Доступ: 12.09.2026.
S28 / BlackLotus UEFI bootkit: Myth confirmed ↗
Martin Smolár / ESET Research · 01.03.2023. Первичный внешний источник. Доступ: 12.09.2026.
S27 / Bootkitty: Analyzing the first UEFI bootkit for Linux ↗
ESET Research · 27.11.2024; дополнено 02.12.2024. Первичный внешний источник. Доступ: 12.09.2026.
S26 / Kernel module signing facility ↗
Linux kernel project · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S01 / TPM 2.0 Library Specification ↗
Trusted Computing Group · v185 / 2026. Первичный внешний источник. Доступ: 12.09.2026.
S02 / TPM 2.0 Library, Part 1: Architecture ↗
Trusted Computing Group · 12.03.2026. Первичный внешний источник. Доступ: 12.09.2026.
S03 / RFC 9334: RATS Architecture ↗
IETF / RFC Editor · 2023. Первичный внешний источник. Доступ: 12.09.2026.
S04 / TPM-FAIL: TPM meets Timing and Lattice Attacks ↗
Moghimi, Sunar, Eisenbarth, Heninger / USENIX Security · 2020. Первичный внешний источник. Доступ: 12.09.2026.
S05 / faulTPM: Exposing AMD fTPMs’ Deepest Secrets ↗
Jacob, Werling, Buhren, Seifert · 2023. Первичный внешний источник. Доступ: 12.09.2026.
S06 / Core: world switches, threads and shared memory ↗
OP-TEE project · документация, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S07 / Secure storage ↗
OP-TEE project · документация, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S09 / CLKSCREW: Exposing the Perils of Security-Oblivious Energy Management ↗
Tang et al. / USENIX Security · 2017. Первичный внешний источник. Доступ: 12.09.2026.
S08 / Plundervolt: Software-based Fault Injection Attacks against Intel SGX ↗
Murdock et al. / IEEE S&P · 2019–2020. Первичный внешний источник. Доступ: 12.09.2026.
S18 / Intel TDX Security Research and Assurance ↗
Intel · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S20 / SEV-SNP: Strengthening VM Isolation with Integrity Protection and More ↗
AMD · white paper, доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S19 / Trust Domain Security Guidance for Developers ↗
Intel · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S10 / seL4 Proofs ↗
seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S12 / Verified Configurations ↗
seL4 project · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S11 / What the Proofs Assume ↗
seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S13 / Frequently Asked Questions ↗
seL4 Foundation · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S17 / SubVirt: Implementing malware with virtual machines ↗
King, Chen, Wang, Verbowski, Wang, Lorch / Microsoft Research · 2006. Первичный внешний источник. Доступ: 12.09.2026.
S14 / Virtualization-based Security ↗
Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S16 / Virtual Secure Mode / Hyper-V TLFS ↗
Microsoft Learn · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S21 / SEV Ciphertext Side Channel Attacks / AMD-SB-3021 ↗
AMD Product Security · доступ 12.09.2026. Первичный внешний источник. Доступ: 12.09.2026.
S22 / Lessons from the Sony CD DRM Episode ↗
J. Alex Halderman, Edward W. Felten / USENIX Security · 2006. Первичный внешний источник. Доступ: 12.09.2026.
S23 / Sony BMG Settles FTC Charges ↗
Federal Trade Commission · 30.01.2007. Первичный внешний источник. Доступ: 12.09.2026.
Локальный корпус: файлы и строки
E22 / BlackIris-main/src/Boot/MemTools.c
Строки 5–26 · Локальная функция с именем MmMapIoSpace использует AllocatePages; это не Windows DDI.
Локальный снимок · файл: 26 строк · ссылка на публичный commit не установлена.
SHA-256 1cb87560aac88e6e795ced89d04f2ad85d56398716a794b8363845417ed7b004
E17 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/WinSockKernel.c
Строки 198–375 · Предзаданный HTTP-запрос и периодический поток; здесь нет разбора команд ответа.
Локальный снимок · файл: 533 строк · ссылка на публичный commit не установлена.
SHA-256 1771945bcbf3eba03427f1d3c1bb32bbf0adb8a3f7e9207dd6d5ebcb0e578531
E46 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux03Vmlinux.c
Строки 1–44 · Файл содержит include и комментарии, но не реализации функций.
Локальный снимок · файл: 44 строк · ссылка на публичный commit не установлена.
SHA-256 ee297a450b1b5dff11653908b05b39380bf1019ba9cdec058d40a5158163cab5
Посмотреть фрагмент исходника · строки 34–40
34 #include <Modules/Module1_Boot/Hooks/Hooks03Linux03Vmlinux.h>
35
36
37
38 // START -> FUNCTIONS -------------------------------------------------------------------------------------------------------------------------
39 // START -> FUNCTIONS -------------------------------------------------------------------------------------------------------------------------
40 E45 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux02Vmlinuz.c
Строки 181–362 · Анализ распакованного буфера, целевая правка проверки модулей, изменение строки версии.
Локальный снимок · файл: 367 строк · ссылка на публичный commit не установлена.
SHA-256 3ebaddd50373aa9577cb2b85998a92f02b20e3f0b6bf650551d6d99d87e709a7
E01 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/AbyssBootkit1UEFIApplication.c
Строки 115–307 · Конфигурация, отдельная runtime-ветвь, условный LoadImage hook и продолжение загрузки.
Локальный снимок · файл: 314 строк · ссылка на публичный commit не установлена.
SHA-256 1da000a7e64bc718fbe3f2114ef07ef43e74635749c2c4a2fdbd8002ad0b14f0
E07 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/AbyssBootkit2DXERuntimeDriver.c
Строки 94–241 · Регистрация протокола и событий; установка обёрток runtime services.
Локальный снимок · файл: 247 строк · ссылка на публичный commit не установлена.
SHA-256 3635521999b4afbb803817e49d190b9cc7edb5acca910d51e3439079460de91b
E02 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Functions02PatchHookWindowsOSLoader.c
Строки 95–345 · Поиск секций и двух внутренних функций winload; зависимость от сигнатур.
Локальный снимок · файл: 351 строк · ссылка на публичный commit не установлена.
SHA-256 bdd55213712a181c7631d195a8c16f99fb50202b195813128b924547fb0811a6
E04 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Hooks/Hooks02WinloadEfi1OslFwpKernelSetupPhase1.c
Строки 88–155 · LoaderBlock, поиск ядра, условный mapper, возврат к оригинальной функции.
Локальный снимок · файл: 161 строк · ссылка на публичный commit не установлена.
SHA-256 6c49e2ef6fed75d6faaf147a382932b5efcfa00698560e29fa28f0c68a33e900
E05 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Hooks/Hooks02WinloadEfi2BlImgAllocateImageBuffer.c
Строки 105–144 · Отдельное состояние выделения памяти для mapper; ошибка обнуляет указатель.
Локальный снимок · файл: 150 строк · ссылка на публичный commit не установлена.
SHA-256 df2fd7028fb2d3c94efe9da8f3a2424d052487b282cf3051ead2dc10e1485a0a
E03 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Functions03PatchHookWindowsKernel.c
Строки 99–200 · Изменение политики DSE включается отдельными конфигурационными условиями.
Локальный снимок · файл: 206 строк · ссылка на публичный commit не установлена.
SHA-256 ba7582db96b626131e7c5c952c7cecb1239f8f70a91bee195b8c4350770f4d89
E06 / Abyss-main/AbyssBootkitPkg/Bootkit1_Boot_UEFIApplication/Modules/Module1_BootWindows0_Hookings/Functions/Protections/Protections01DriverSignatureEnforcement.c
Строки 117–247 · Разбор инструкций вокруг импорта CI и отдельная правка запроса состояния; не доказательство взлома VTL1.
Локальный снимок · файл: 253 строк · ссылка на публичный commit не установлена.
SHA-256 3e6cfd1742de6be8beecbbeb13a244bbf072fa45cf5f6468625674552663ee11
E08 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/Functions/Hooks/Hooks01RuntimeServices.c
Строки 123–207 · Конвертация адресов и два признака смены фазы.
Локальный снимок · файл: 680 строк · ссылка на публичный commit не установлена.
SHA-256 a1cc7b2f9fe84dd171831dfd28f26b0b00b1d428d55ac90fc75dad86db4ffd1b
Посмотреть фрагмент исходника · строки 157–162
157 Global_HooksRuntimeServices_VirtualAddressChangeEvent = NULL;
158
159
160 // ---------------------------------------------------------------------------------------------------------------------
161 // We are now working in virtual address-space
162 Global_HooksRuntimeServices_VirtualMemoryActivated = TRUE;E09 / Abyss-main/AbyssBootkitPkg/Bootkit2_Runtime_DXERuntimeDriver/Functions/Hooks/Hooks01RuntimeServices.c
Строки 378–424 · Командная ветвь SetVariable; часть проверок формы запроса без доказательства авторизации.
Локальный снимок · файл: 680 строк · ссылка на публичный commit не установлена.
SHA-256 a1cc7b2f9fe84dd171831dfd28f26b0b00b1d428d55ac90fc75dad86db4ffd1b
E10 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Main_Driver.c
Строки 86–254 · Последовательное присоединение компонентов и неполная симметрия cleanup.
Локальный снимок · файл: 259 строк · ссылка на публичный commit не установлена.
SHA-256 8112dd3602999a5f968c572626780c9b43043e238a9d82f34084239c9bb59993
E13 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/DirectKernelObjectManipulation.c
Строки 60–195 · Фиксированные offsets и разрыв ActiveProcessLinks; отдельный список скрытых объектов.
Локальный снимок · файл: 511 строк · ссылка на публичный commit не установлена.
SHA-256 60bda2f1e3a03196e110ea5b6515a3ab0ff781478d53624d1eb34c77da6f76cd
E14 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/KeyboardFilter.c
Строки 144–348 · KeyboardClass0, completion routine чтения; вывод scan codes в отладочный журнал.
Локальный снимок · файл: 455 строк · ссылка на публичный commit не установлена.
SHA-256 7e54d467502a91f4fd97a06275c66c25693afa7874d688a596523bb4d551f6ef
E15 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/NetworkStoreInterface.c
Строки 163–325 · Фильтрация результатов NSI по портам через подменённый dispatch.
Локальный снимок · файл: 557 строк · ссылка на публичный commit не установлена.
SHA-256 4d36ee3a1264ee912db95adfb4e6e7285acf4b5f107e0735e66de623fba88489
E16 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/WindowsFilteringPlatform.c
Строки 261–317 · Решение о блокировке адреса в classify callback.
Локальный снимок · файл: 837 строк · ссылка на публичный commit не установлена.
SHA-256 ae3962f1444ccfb7a45fc4e3ec3885d23f4187b02d93da0b44c47fe4e06da7a7
E18 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Techniques/MiniFilter.c
Строки 146–385 · Постобработка перечисления каталога; KernelMode исключён.
Локальный снимок · файл: 1046 строк · ссылка на публичный commit не установлена.
SHA-256 759ac86a7ab9220cff57b39a50eabaeadaa31455a1234a0c41ce368b0a1263bf
Посмотреть фрагмент исходника · строки 161–164
161 if (Data->RequestorMode == KernelMode || Data->Iopb->MinorFunction != IRP_MN_QUERY_DIRECTORY || (Flags & FLTFL_POST_OPERATION_DRAINING))
162 {
163 return FLT_POSTOP_FINISHED_PROCESSING;
164 }E11 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Functions00Device.c
Строки 52–115 · Именованный device object; FILE_DEVICE_SECURE_OPEN не задаёт ACL сам по себе.
Локальный снимок · файл: 120 строк · ссылка на публичный commit не установлена.
SHA-256 f0b2082b75f5770c9faefbcab0b0888827b8fe9cef0af7b7ce7439dd0a73dda7
E12 / Benthic-main/BenthicRootkit/BenthicZone02_KernelModeDriver/Functions/Functions02IRPs.c
Строки 112–185 · Ответ копируется без сравнения с OutputBufferLength; status обработчика не передаётся вызывающему.
Локальный снимок · файл: 235 строк · ссылка на публичный commit не установлена.
SHA-256 b0b780d90dbbfb5a4e61c3f1e1fcd1ab575d8dedc2b870987c4cb0cf8f217182
Посмотреть фрагмент исходника · строки 163–165
163 RtlCopyMemory(pIrp->AssociatedIrp.SystemBuffer, responseBuffer, strlen(responseBuffer) + 1);
164 pIrp->IoStatus.Information = strlen(responseBuffer) + 1;
165 pIrp->IoStatus.Status = STATUS_SUCCESS;E19 / BlackIris-main/src/Boot/Loader.c
Строки 9–22 · Достижимая из входа инициализация ограничена установкой ExitBootServices hook.
Локальный снимок · файл: 22 строк · ссылка на публичный commit не установлена.
SHA-256 d109ec001c162ac5a3145bdf21083d1a566cc6acf9b8d25c9b3048d94bb3109c
Посмотреть фрагмент исходника · строки 16–19
16 Status = InstallExitBootServicesHook();
17 if (EFI_ERROR(Status)) {
18 return Status;
19 }E25 / BlackIris-main/src/Shared/SyscallBridge.c
Строки 19–33 · SMI-функция явно placeholder; отдельный локальный массив патча слишком мал.
Локальный снимок · файл: 52 строк · ссылка на публичный commit не установлена.
SHA-256 28fe6edcb56e8b47cbea1f48fb34e2bd48b800a235a3466472a123cb7451bdcb
Посмотреть фрагмент исходника · строки 19–22
19 BOOLEAN InstallSMIHandler(VOID* HandlerFunc) {
20 LogInfo(L"SMI Handler installed (placeholder).");
21 return TRUE;
22 }E20 / BlackIris-main/src/Boot/DXEHook.c
Строки 11–31 · Фиксированное копирование тела функции и вызов без параметра SystemTable.
Локальный снимок · файл: 31 строк · ссылка на публичный commit не установлена.
SHA-256 71307a623e9089577d029ee1b058aa43261e6f638de816905dfe56e556d115b5
E21 / BlackIris-main/src/KernelMode/BotStartup.c
Строки 13–35 · KernelMain остаётся функцией с UEFI-типами, принимающей SystemTable.
Локальный снимок · файл: 36 строк · ссылка на публичный commit не установлена.
SHA-256 26767647b36b3e9f71844b75f555a0453507db770ee80dcfe6af9244242ec149
E23 / BlackIris-main/src/KernelMode/RemoteControl.c
Строки 11–28 · Инициализация лишь возвращает TRUE; polling читает локальный буфер.
Локальный снимок · файл: 28 строк · ссылка на публичный commit не установлена.
SHA-256 ad9f9af9b440ac4fbb7fbd8fad89f547024a688c318b88b76a19a9a284b5756c
Посмотреть фрагмент исходника · строки 11–14
11 BOOLEAN InitRemoteControl(void) {
12 LogInfo(L"Started successfully\n");
13 return TRUE;
14 }E24 / BlackIris-main/src/KernelMode/Keylogger.c
Строки 6–37 · Чтение EFI console input; не Windows keyboard stack.
Локальный снимок · файл: 37 строк · ссылка на публичный commit не установлена.
SHA-256 e56871a4a89cca497f8a69b546c6d03e0f5433823f834e61da5e51f1a200a4ac
E27 / BlackIris-main/src/Boot/PatchSMI.c
Строки 11–46 · Поиск условного маркера памяти не показывает преодоление аппаратной защиты SMRAM.
Локальный снимок · файл: 46 строк · ссылка на публичный commit не установлена.
SHA-256 fa6ab793cb394c08e847fcab2d3471366c4547f2ba1723ac363c338877f55265
E26 / BlackIris-main/src/Encryptor/CryptoDefs.h
Строки 42–72 · Комментарий прямо отрицает полноценную реализацию AES; ниже собственное преобразование.
Локальный снимок · файл: 75 строк · ссылка на публичный commit не установлена.
SHA-256 221627915332bc03dd0230fe2e4633b7aff575701f63cf43b4d2554fd26bc725
Посмотреть фрагмент исходника · строки 42–45
42
43 //
44 // Inline functions for encrypting and decrypting fcking blocks
45 // It does not implement full real AES by size, but simulates a complex XOR + SBOX.E28 / bootdoor-master/EfiMain.c
Строки 25–83 · Копия в runtime data и два hook: ExitBootServices / SetVirtualAddressMap.
Локальный снимок · файл: 83 строк · ссылка на публичный commit не установлена.
SHA-256 150c3a1d791f17ec3fe6c7b05345d890cd94da952c53ad5ac3621bb28ef6daf4
E31 / bootdoor-master/OslArchTransferToKernel.c
Строки 36–113 · ACPI.SYS как переход к исполнению в ядре; модификация entrypoint и секции в памяти.
Локальный снимок · файл: 113 строк · ссылка на публичный commit не установлена.
SHA-256 562ed3f9bc1003658cffdd798d19e1fb3eb042e51fb43dc699bf2a180b68eae3
E30 / bootdoor-master/SetVirtualAddressMap.c
Строки 21–51 · Пересчёт адреса своей копии по дескрипторам виртуальной карты.
Локальный снимок · файл: 51 строк · ссылка на публичный commit не установлена.
SHA-256 a1ba49c77e6a21accddfa520eec8f28bd089d1de0a4f5fa5dab301d80a8222f1
E29 / bootdoor-master/ExitBootServices.c
Строки 21–109 · Поиск PE вызывающего образа и сигнатур winload до передачи управления.
Локальный снимок · файл: 109 строк · ссылка на публичный commit не установлена.
SHA-256 39085d6547f3a7f09f45dd0f9d0a415ab0c4284058bce85d1f3f5e5487e917bb
E32 / bootdoor-master/DrvMain.c
Строки 48–100 · Вызов переданной нагрузки и восстановление части состояния драйвера.
Локальный снимок · файл: 100 строк · ссылка на публичный commit не установлена.
SHA-256 eff6d30747a38e4f51ed7cee0a0717a930c5ded22d359c4b4ec2fbf2ca5831ed
E33 / bootlicker-master/bootkit/EfiMain.c
Строки 22–89 · Runtime-копия и сохранение нормального пути firmware driver.
Локальный снимок · файл: 89 строк · ссылка на публичный commit не установлена.
SHA-256 b5d6eacd79891122a0a961322f001ff88e99ab50a5edc95f8bec30466bc95799
E34 / bootlicker-master/bootkit/OslArchTransferToKernel.c
Строки 35–116 · Перенос stager в секцию ACPI.SYS.
Локальный снимок · файл: 116 строк · ссылка на публичный commit не установлена.
SHA-256 4eda7284d8a90bd1cc2c230193803e317b1f7ae2bfd48de6a464d59a0c85e616
E36 / bootlicker-master/kernel/KernelMain.c
Строки 33–81 · Thread notification callback через участок загруженного драйвера.
Локальный снимок · файл: 81 строк · ссылка на публичный commit не установлена.
SHA-256 8179ae360927cab68ab351872abf4c4e170b55039a210d48058f4e4a2e6b6951
E35 / bootlicker-master/bootkit/DrvMain.c
Строки 60–137 · Промежуточное отображение и копия в nonpaged pool, затем kernel payload.
Локальный снимок · файл: 137 строк · ссылка на публичный commit не установлена.
SHA-256 02eb9d591b0154f598fba8e7e2b70b1ee2985261b3c9c8606a7c326d8f1d601e
E37 / bootlicker-master/kernel/ThreadNotifyRoutine.c
Строки 119–183 · Фильтрация процесса, нулевой целевой hash в снимке, постановка APC.
Локальный снимок · файл: 190 строк · ссылка на публичный commit не установлена.
SHA-256 0aef1e26340d9e247c1dc880cad912c64fc9df5e38634edaf4518af014e8ef8b
E38 / bootlicker-master/kernel/ApcRoutine.c
Строки 71–148 · Переход от kernel APC к пользовательскому адресному пространству.
Локальный снимок · файл: 148 строк · ссылка на публичный commit не установлена.
SHA-256 9eb9c4bba44d6d5f726c8d17a9c86000f70a5d9020eaa7c1cb9fda59c2b20344
E39 / Insomnia-main/Bootkit/main.cpp
Строки 9–46 · 32-битная переменная передаётся как EFI_PHYSICAL_ADDRESS*.
Локальный снимок · файл: 46 строк · ссылка на публичный commit не установлена.
SHA-256 e810b61617191c5e2e7a2ca57edf1e3cf88827704a0cae4ba33b6891c8ff8ef2
Посмотреть фрагмент исходника · строки 19–23
19 uint32_t new_location = 0;
20 uint32_t pages_count = EFI_SIZE_TO_PAGES(global::ImageSize);
21
22 /* allocate new pages */
23 if (global::BootServices->AllocatePages(AllocateAnyPages, EfiLoaderCode, pages_count, (EFI_PHYSICAL_ADDRESS*)&new_location) == EFI_SUCCESS)E40 / Insomnia-main/Bootkit/ExitBootServices.cpp
Строки 3–95 · Поиск winload/ядра и изменение таблицы системных служб до старта ядра.
Локальный снимок · файл: 95 строк · ссылка на публичный commit не установлена.
SHA-256 bd199edae4ea0d52a513ff9a28f168f22468980ab79009dc2038ea517fe1fa0b
E41 / Insomnia-main/Bootkit/NtShutdownSystem.cpp
Строки 3–41 · Пользовательские данные ведут к вызову адреса в ядре; magic не является аутентификацией.
Локальный снимок · файл: 41 строк · ссылка на публичный commit не установлена.
SHA-256 f93a7d57b94127dd9d7e514502ec09dceaf8e8287c4fea1d48942714696b10bf
E42 / Antarctic-main/AntarcticBootkitPkg/AntarcticBootkitUEFIApplication.c
Строки 70–296 · Цель GRUB, установка LoadImage hook, запуск исходного загрузчика.
Локальный снимок · файл: 302 строк · ссылка на публичный commit не установлена.
SHA-256 738be40735245d2379f315844e0494058401c093ee04a5767a05c058e1a63b10
E43 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks02LoadImage.c
Строки 182–293 · Сначала оригинальный LoadImage, затем обработка уже загруженного образа.
Локальный снимок · файл: 298 строк · ссылка на публичный commit не установлена.
SHA-256 a0bad8b70390d426d355cae486802a7834164902e58170c364ce7d0b2823c54d
E44 / Antarctic-main/AntarcticBootkitPkg/Modules/Module1_Boot/Hooks/Hooks03Linux01Grub.c
Строки 101–315 · Достижимая ветвь поиска Zstd decompressor и возврат к GRUB.
Локальный снимок · файл: 320 строк · ссылка на публичный commit не установлена.
SHA-256 dc6202e46b0b263989d4122f05f9ebdb6b04272f6c9bbb93646c961c2fadc78c