一次DRAM控制器单比特翻转,绕过所有内存保护机制通过修改DRAM控制器的bank-swizzle模式寄存器,用一条xor指令重布线物理地址翻译,让受保护的内存区域(PSP私有内存、SMRAM、C6空闲状态等)对操作系统和ring-0完全暴露。所有CPU、固件、chipset构建的内存屏障都建立在物理地址之上,无法感知DRAM坐标被重排后的变化。攻击窗口极短,需要在禁用中断和AP、预热TLB和cache后快速完成重布线、读取、恢复三步。 评论点赞收藏2 天前
Skitter Creek Bath Salts:用 DRAM 乱序解锁 CPU 全部功能索雷克西亚克斯 已将 斯基特溪浴盐 公开 · 2026年8月13日 06:50 斯基特溪浴盐 通过 DRAM 扫描,解锁 CPU 上的 一切 C 31 更新于 8月13日 评论点赞收藏3 天前
xoreaxeaxeax 提交 mmiotic README 格式调整xoreaxeaxeax 在 mmiotic 仓库提交了一次 README 格式调整,仅改动 2 行文字,内容涉及扫描 root-complex 配置空间查找延迟异常值。 评论点赞收藏5 天前
一个 PoC 打破了 CPU SMM 的核心同步保证,休眠漏洞可从软件侧利用xoreaxeaxeax 提交了一个 PoC,证明 AMD Zen 3 处理器的 SMM(系统管理模式)核心同步保证可以被打破。方法是用一条极长的 MMIO 读指令让一个核心在约 1 秒内不可中断,从而脱离 SMI rendezvous。后果是:原本被认为需要物理访问或 DMA 设备才能利用的一批休眠 CVE,现在可以从软件侧直接利用。 评论点赞收藏5 天前
用一条超长指令攻破 x86 SMM 安全模式x86 CPU 的 SMM(系统管理模式)安全模型被一条超长指令攻破。攻击者让一个核心执行耗时超 1 秒的单条指令,使另一个核心放弃等待后独自进入 SMM,打破"所有核心同时处于 SMM"的核心假设。PoC 在 Zen 3 Ryzen 7 5800H 上验证,利用 MMIO 慢速读取实现。该漏洞使大量休眠的 SMM TOCTOU CVE 可从软件侧利用,无需物理访问。 评论点赞收藏5 天前
VIA C3 处理器硬件后门:用户态代码可绕过内核保护研究者 Christopher Domas 在 VIA C3 系列 x86 处理器中发现硬件后门,允许用户态代码绕过内核保护直接读写内核数据。部分系统默认开启该后门,普通程序即可获取内核级权限。项目提供了检测工具和修复脚本,但仅影响 C3 系列,后续 CPU 已无此功能。 评论点赞收藏8 天前
汇编耻辱柱:单条指令最慢耗时纪录x86单条指令最慢耗时纪录达1980亿周期(62秒),通过多核锤击PCIe总线阻塞fxrstor64指令实现。项目系统测试各类指令延迟下限,涵盖denormal、split lock、MMIO访问等触发路径,为底层性能调优和架构理解提供一手数据。 评论点赞收藏8 天前
xoreaxeaxeax made this repository publicxoreaxeaxeax made xoreaxeaxeax/mmiotic public · August 5, 2026 17:05 xoreaxeaxeax/mmiotic Latency x-ray for undocumented hardware C 37 Updated Aug 6 评论点赞收藏10 天前