Wiki Kunskapslexikon › Angreppsteknik › UEFI Shim & Bootloader-integritet
Angreppsteknik

UEFI Shim & Bootloader-integritet

🔍 Kategori: technique 🏷️ Alias: UEFI Shim, Secure Boot, UEFI bootkit, ESP, BootHole ⚖️ Forensisk standard
UEFI Shim & Bootloader-integritet
Sårbarheter i Microsoft-signerade bootloaders (Shim) som tillåter kringgående av Secure Boot och installation av bootkits.

🔬 Forensisk Betydelse & Utredningsmetodik

Kräver inspektion av EFI System Partition (ESP) och NVRAM db/dbx-återkallningslistor för att avslöja för-OS-persistens.

⚙️ Tekniska Parametrar & Verktygsstöd

  • Filsystemsplacering (på undersökt media): \EFI\BOOT\BOOTX64.EFI & NVRAM db/dbx (på undersökt system)
  • Forensiska verktyg:

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →