查看單個文章
舊 2007-03-03, 03:11 AM   #3 (permalink)
莊孝偉
註冊會員
 
莊孝偉 的頭像
榮譽勳章
UID - 258986
在線等級: 級別:50 | 在線時長:2790小時 | 升級還需:15小時級別:50 | 在線時長:2790小時 | 升級還需:15小時級別:50 | 在線時長:2790小時 | 升級還需:15小時級別:50 | 在線時長:2790小時 | 升級還需:15小時級別:50 | 在線時長:2790小時 | 升級還需:15小時
註冊日期: 2006-12-17
文章: 2245
精華: 0
現金: 5984 金幣
資產: 21152 金幣
預設

SLP 2.0技術的漏洞在哪里?
通過上面的認証信息,你可以了解到,目前Vista系統是依靠系統中存在的OEM証書與OEM公鑰與BIOS中存在的信息進行對比。只要兩者信息相同,系統便認為所使用的硬件為合法的OEM硬件,以此激活系統。那麼目前兼容機內,只要偽造運行系統上與BIOS中的相互驗証關系,欺騙SLP 2.0驗証,盜版系統便可能被系統認為是OEM的正式版,最終達到成功激活的目的。目前,Phoenix BIOS和Phoenix-Award BIOS均已宣告正式破解。
修改原始BIOS里的ACPI表名索引,讓原來沒有SLIC表的BIOS變成有叫“SLIC”的這個表(所以“支持VISTA的BIOS”就不用這步,因為BIOS已經有SLIC表了)。只有表名當然不行,還要添加相應的SLIC內容,所以用CBROM分離出BIOS中的ACPI數據區,也就是acpitbl.bin。把數據區里的RSDT表OEMID和OEMTableID字段修改成OEM廠商的SLP標志,然後在這個數據區的尾部添加OEM廠商的SLP証書公鑰,添加完後再把ACPI數據區並回到BIOS里就算是完成了。使得修改兼容機BIOS中的ACPI_RDST和ACPI_XSDT的OEMID和OEMTableID,與SLP標志中的字串相符。
最後,我們進行了嘗試性的測試,以驗証SLP 2.0技術漏洞的存在。
漏洞驗証平台
在驗証漏洞是否存在,我們選用了華碩P5B Deluxe主板搭建平台,主板BIOS為1004版。
http://image2.sina.com.cn/IT/h/2007-03-01/944855f120837609c2090501a04272ce.jpg

http://image2.sina.com.cn/IT/h/2007-03-01/41dd96dea668d854fc62aec33c0646c2.jpg

玩家們利用分析已預裝的正版Windows Vista系統提取出完整BIOS信息,分析出認証信息,從而提取了用于SLP 2.0 認証的ASUS SLIC段(SLIC段為374字節。其中表頭36字節,公鑰156字節,WINDOWS標識182字節,分別提取了公鑰和Windows標識信息,制作出了完整的SLIC認証信息。
SLP 2.0技術漏洞驗証
第一步:刷新BIOS
http://image2.sina.com.cn/IT/h/2007-03-01/6368754ac47a39aae39308be6c501b9d.jpg
第二步:更改系統為OEM序列號和OEM証書
http://image2.sina.com.cn/IT/h/2007-03-01/8a1d4d19bd80a961674b68fedd15d3b7.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/8206bb8d0ca84108e570e6c86bcc5529.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/a87bef8870602c161fd10c8582428974.jpg




激活成功!驗証漏洞存在
http://image2.sina.com.cn/IT/h/2007-03-01/e1c902ab4fd0497a45241e5b19afb0bf.jpg

http://image2.sina.com.cn/IT/h/2007-03-01/40417154fdc1c62fff586a48e7ae65a3.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/f7d46b31786cf040dc603fd420c590ca.jpg


通過微軟官方驗証,無限升級

http://image2.sina.com.cn/IT/h/2007-03-01/2836a792a7b58ea31b6530f3f9996838.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/4754722a6fc4d613106afc618c3f0eaa.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/aa7a703543bf8cd0349e36be3ab87093.jpg


http://image2.sina.com.cn/IT/h/2007-03-01/a63392a56956f41a5caa431ec40ff52a.jpg






對于漏洞的存在,在我們經過一系列的驗証成功後,對此頗感驚訝。這也許才是Vista“補丁之路”的開始。
對于此驗証所存在的漏洞,直至發稿時為止,微軟依然沒有對這個破解方式採取任何措施的行動。但早前據微軟公司正版軟件驗証技術部門工程師Anderson透露,OEM 破解方式將在今年下半年發布的Windows Vista SP1 時得到阻止。屆時Windows Vista SP1將會集成對Windows Vista產品密匙的驗証程序。所有廠商的Windows Vista OEM 版本通用安裝的Key將會失效,Windows Vista 隨機版用戶都必須用唯一能驗証正版身份的COA密匙通過驗証才能升級到Windows Vista SP1。而通過破解方式的盜版用戶將會因為沒有合法的安裝密匙而會被阻止升級到 Windows Vista SP1。
莊孝偉 目前離線  
送花文章: 9114, 收花文章: 2043 篇, 收花: 8026 次
回覆時引用此帖
向 莊孝偉 送花的會員:
夏天~* (2007-09-10)
感謝您發表一篇好文章