2018年7月23日 星期一

CHIPSEC (Platform Security Assesment Framework)



  CHIPSEC (Platform Security Assesment Framework) 是McAfee所開發的工具,能分析PC platform中硬體、系統韌體 (BIOS/UEFI) 與元件等的安全性,其運作原理是對比前後的EFI image是否有差異,找出韌體被修改過而感染的可能性。目前CHIPSEC套件支援Windows, Linux, Mac OS, UEFI shell,以下是CHIPSEC在Win10 x64的執行步驟: 

Step 1. 下載CHIPSEC package (https://github.com/chipsec/chipsec)。

Step 2. 安裝Python 2.7,及相關套件 - pywin32、WConio、py2exe。

Step 3
. 將CHIPSEC package裡的所有檔案複製到C:\Python27資料夾底下。

Step 4. Build CHIPSEC Windows driver: 將 chipsec_hlpr.sys (產生.sys檔的方法請參照\drivers\win7\readme)複製到C :\Python27\chipsec\helper\win\win7_amd64資料夾底下

Step 5. Turn off kernel driver signature checks: 按著Shift鍵+Reboot進入Troubleshoot後,依序點選Advanced Options → Startup Settings → Restart → 按F7執行 7) Disable driver signature enforcement。

Step 6. Start CHIPSEC driver/service: 以管理員權限開啟CMD執行
(1) sc create chipsec binpath="c:\Python27\chipsec\helper\win\win7_amd64\chipsec_hlpr.sys" type= kernel DisplayName="Chipsec driver"
(2) sc start chipsec

Step 7. Run CHIPSEC: 以管理員權限開啟CMD執行 python chipsec_main.py /python chipsec_util.py












1 則留言:

  1. 可以把Step 4. Build CHIPSEC Windows driver 產生.sys檔的方法 詳細解說一下嗎 感謝

    回覆刪除