- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Protecting Data In-Use from
Firmware and Physical Attacks
Steve Weis
PrivateCore
About Me
• Cryptography Information Security
• Co-founder CTO of PrivateCore
• Ex-Google Security
• PhD in crypto
Steve Weis
@sweis
Today’s Talk
Spot the implants
4
NSA ANT
NSA Observer /
• Targets the BIOS firmware
• BIOS exploits system
management mode (SMM)
• Infection through a USB stick
SMRAM + IEDRAM is
Figure 11-1.SMRR Mapping with a Typical Memory Layout
mapped by the CS
as TSEG and in the
Figure 11-1.SMRR Mapping with a Typical Memory Layout
High Memory 4 GB
CPU with the SMRR Figure 11-1.SMRR Mapping with a Typical Memory Layout
System Management Mode
SMRAM + IEDRAM is PCI Memory Hole
mapped by the CS Top of Memory (ToM)
as TSEG and in the Top of Memory (ToM)
Top of Memory (ToM)
4 GB
CPU with the SMRR High Memory
PCI Memory Hole
您可能关注的文档
- BlackHat资料us-14-Mahjoub-Catching-Malware-En-Masse-DNS-And-IP-Style-WP.pdf
- BlackHat资料us-14-Mateski-The-Devil-Does-Not-Exist-The-Role-Of-Deception-In-Cyber.pdf
- BlackHat资料us-14-Mayer-Time-Trial-Racing-Towards-Practical-Timing-Attackss.pdf
- BlackHat资料us-14-Mayer-Time-Trial-Racing-Towards-Practical-Timing-Attacks-WP.pdf
- BlackHat资料us-14-Mulliner-Finding-And-Exploiting-Access-Control-Vulnerabilities-In-Graphical-User-Interfaces.pdf
- BlackHat资料us-14-Muttik-Creating-A-Spider-Goat-Using-Transactional-Memory-Support-For-Securitypdf.pdf
- BlackHat资料us-14-Niemczyk-Probabilist-Spying-On-Encrypted-Tunnels.pdf
- BlackHat资料us-14-Mulliner-Finding-And-Exploiting-Access-Control-Vulnerabilities-In-Graphical-User-Interfacess-WP.pdf
- BlackHat资料us-14-Novikov-The-New-Page-Of-Injections-Book-Memcached-Injections-WP.pdf
- BlackHat资料us-14-Oh-Reverse-Engineering-Flash-Memory-For-Fun-And-Benefit-WP.pdf
- BlackHat资料us-14-Williams-I-Know-Your-Filtering-Policy-Better-Than-You-Do-WP.pdf
- BlackHat资料us-14-Wojtczuk-Poacher-Turned-Gamekeeper-Lessons_Learned-From-Eight-Years-Of-Breaking-Hypervisors.pdf
- cif系统探索-黎明一点污.pdf
- BlackHat资料us-14-Zaichkowsky-Point-Of-Sale System-Architecture-And-Security.pdf
- crackerben-letsencrypt分分钟教你.pdf
- IOT时代智能硬件的攻与防.pdf
- J 石油天然气穿越工程施工及验收SY-T-4079-95.pdf
- IP库的那些事儿-高春辉.pdf
- J 石油天然气金属管道焊接工艺评定 SYT 0452-2002.pdf
- J 输送流体用无缝钢管 GB8163-2008.pdf
最近下载
- 光伏组件 非均匀雪载荷试验 征求意见稿.docx VIP
- 《运输包装设计及包装验证》课件——1.课程介绍.pptx VIP
- 中赢说明书-产品名(IL21NK细胞扩增试剂).docx VIP
- 2024年快递员赛项技能大赛理论参考试题库(含答案).doc VIP
- ps考试试题及答案.doc VIP
- 二零二三年度新时代“枫桥经验”试题.pdf VIP
- 2026届湖南省衡阳二十六中高一数学第一学期期末统考试题含解析.doc
- 2023年江西省赣州市纪委监委面向市直单位公开选调4人(共500题含答案解析)笔试必备资料历年高频考点试题摘选.docx VIP
- 牛羊定点屠宰场申请报告(两)2025.docx
- 2024年快递员职业技能大赛考试题库(含答案).docx VIP
文档评论(0)