변조 확인을 위해 BIOS 펌웨어 덤프 비교

변조 확인을 위해 BIOS 펌웨어 덤프 비교

이 주제에 대해서는 잘 모르지만 BIOS 내용을 공식 펌웨어와 비교하여 변조 여부를 확인할 수 있을 것이라고 상상합니다. 이를 도와줄 수 있는 도구가 있나요? 치료 방법은 악성 코드에 의한 BIOS 감염이 의심되는 경우,비슷한 질문, BIOS를 청소하는 한 가지 방법은 하드웨어 점퍼를 사용하는 것이지만 대부분의 경우 펌웨어 업그레이드로 작업을 수행할 수 있다고 생각합니다.

답변1

아마도 BIOS 펌웨어를 공식 펌웨어와 비교할 수 있는 유일한 프로그램은 이미 로드된 펌웨어에 대한 원래 펌웨어 로더일 것입니다. 아마도 원래 체크섬이 있는 유일한 것입니다.

점퍼를 제거하면 설정이 지워질 수 있지만 기본 펌웨어와 잘못된 코드는 그대로 남아 있을 수 있습니다.

펌웨어가 감염되지 않았는지 확인하는 가장 좋은 방법은 펌웨어를 다시 플래시하는 것입니다.

관련 정보