文件名称:cpp-EfiGuard实现在启动时禁用PatchGuard和DSE
文件大小:336KB
文件格式:ZIP
更新时间:2022-09-05 00:15:34
C/C 开发-其它杂项
EfiGuard是一个便携式x64 UEFI bootkit,可在启动时修补Windows启动管理器,启动加载程序和内核,以禁用PatchGuard和驱动程序签名强制执行(DSE)。
【文件预览】:
Mattiwatti-EfiGuard-d50a2aa
----EfiGuardDxe()
--------util.c(11KB)
--------pe.c(16KB)
--------util.h(3KB)
--------pe.h(6KB)
--------EfiGuardDxe.vcxproj.filters(8KB)
--------EfiGuardDxe.inf(3KB)
--------EfiGuardDxe.c(20KB)
--------PatchBootmgr.c(14KB)
--------VisualUefi.c(2KB)
--------EfiGuardDxe.vcxproj(5KB)
--------Zydis()
--------PatchNtoskrnl.c(26KB)
--------PatchWinload.c(24KB)
--------arc.h(32KB)
--------EfiGuardDxe.h(5KB)
--------ntdef.h(2KB)
----.gitignore(196B)
----Include()
--------Protocol()
----README.md(12KB)
----EfiGuardPkg.dsc(5KB)
----.gitmodules(121B)
----EfiGuardPkg.dec(557B)
----LICENSE(34KB)
----EfiGuard.props(5KB)
----Application()
--------Loader()
--------EfiDSEFix()
----.editorconfig(433B)
----Misc()
--------Win7SecureBoot.png(14KB)
--------BSOD.png(3KB)
--------EfiGuard.png(24KB)
----EfiGuard.sln(1KB)