CHIPSEC (Platform Security Assesment Framework) 是McAfee所開發的工具,能分析PC platform中硬體、系統韌體 (BIOS/UEFI) 與元件等的安全性,其運作原理是對比前後的EFI image是否有差異,找出韌體被修改過而感染的可能性。目前CHIPSEC套件支援Windows, Linux, Mac OS, UEFI shell,以下是CHIPSEC在Win10 x64的執行步驟:
Step 1. 下載CHIPSEC package (https://github.com/chipsec/chipsec)。
Step 2. 安裝Python 2.7,及相關套件 - pywin32、WConio、py2exe。
Step 3. 將CHIPSEC package裡的所有檔案複製到C:\Python27資料夾底下。
Step 4. Build CHIPSEC Windows driver: 將 chipsec_hlpr.sys (產生.sys檔的方法請參照\drivers\win7\readme)複製到C :\Python27\chipsec\helper\win\win7_amd64資料夾底下 。
Step 5. Turn off kernel driver signature checks: 按著Shift鍵+Reboot進入Troubleshoot後,依序點選Advanced Options → Startup Settings → Restart → 按F7執行 7) Disable driver signature enforcement。
Step 6. Start CHIPSEC driver/service: 以管理員權限開啟CMD執行
Step 6. Start CHIPSEC driver/service: 以管理員權限開啟CMD執行
(1) sc create chipsec binpath="c:\Python27\chipsec\helper\win\win7_amd64\chipsec_hlpr.sys" type= kernel DisplayName="Chipsec driver"
(2) sc start chipsec
Step 7. Run CHIPSEC: 以管理員權限開啟CMD執行 python chipsec_main.py /python chipsec_util.py
可以把Step 4. Build CHIPSEC Windows driver 產生.sys檔的方法 詳細解說一下嗎 感謝
回覆刪除