GitHub @xoreaxeaxeax

RSS: https://github.com/xoreaxeaxeax.atom
xoreaxeaxeax 有 14 个仓库。在 GitHub 上关注他们的代码。

一次DRAM控制器单比特翻转,绕过所有内存保护机制

通过修改DRAM控制器的bank-swizzle模式寄存器,用一条xor指令重布线物理地址翻译,让受保护的内存区域(PSP私有内存、SMRAM、C6空闲状态等)对操作系统和ring-0完全暴露。所有CPU、固件、chipset构建的内存屏障都建立在物理地址之上,无法感知DRAM坐标被重排后的变化。攻击窗口极短,需要在禁用中断和AP、预热TLB和cache后快速完成重布线、读取、恢复三步。
评论点赞收藏2 天前

一个 PoC 打破了 CPU SMM 的核心同步保证,休眠漏洞可从软件侧利用

xoreaxeaxeax 提交了一个 PoC,证明 AMD Zen 3 处理器的 SMM(系统管理模式)核心同步保证可以被打破。方法是用一条极长的 MMIO 读指令让一个核心在约 1 秒内不可中断,从而脱离 SMI rendezvous。后果是:原本被认为需要物理访问或 DMA 设备才能利用的一批休眠 CVE,现在可以从软件侧直接利用。
评论点赞收藏5 天前

用一条超长指令攻破 x86 SMM 安全模式

x86 CPU 的 SMM(系统管理模式)安全模型被一条超长指令攻破。攻击者让一个核心执行耗时超 1 秒的单条指令,使另一个核心放弃等待后独自进入 SMM,打破"所有核心同时处于 SMM"的核心假设。PoC 在 Zen 3 Ryzen 7 5800H 上验证,利用 MMIO 慢速读取实现。该漏洞使大量休眠的 SMM TOCTOU CVE 可从软件侧利用,无需物理访问。
评论点赞收藏5 天前

VIA C3 处理器硬件后门:用户态代码可绕过内核保护

研究者 Christopher Domas 在 VIA C3 系列 x86 处理器中发现硬件后门,允许用户态代码绕过内核保护直接读写内核数据。部分系统默认开启该后门,普通程序即可获取内核级权限。项目提供了检测工具和修复脚本,但仅影响 C3 系列,后续 CPU 已无此功能。
评论点赞收藏8 天前

汇编耻辱柱:单条指令最慢耗时纪录

x86单条指令最慢耗时纪录达1980亿周期(62秒),通过多核锤击PCIe总线阻塞fxrstor64指令实现。项目系统测试各类指令延迟下限,涵盖denormal、split lock、MMIO访问等触发路径,为底层性能调优和架构理解提供一手数据。
评论点赞收藏8 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。