web-dev-qa-db-ja.com

BIOSファームウェアダンプを比較して改ざんをチェックする

この件についてはよくわかりませんが、BIOSの内容を公式ファームウェアと比較して、改ざんされていないかどうかを確認できると思います。それを助けることができるツールはありますか?クリーニング方法については、マルウェアによるBIOS感染が疑われる場合、 同様の質問 に記載されているように、BIOSをクリーニングする1つの方法は、ハードウェアジャンパーを使用することですが、ほとんどの場合、ファームウェアのアップグレードでうまくいく可能性があります。

4
Jader Dias

おそらく、BIOSファームウェアを公式ファームウェアと比較する唯一のプログラムは、すでにロードされているファームウェアの元のファームウェアローダーです。おそらく元のチェックサムを持っているのはそれだけです。

ジャンパーを削除すると設定がクリアされる場合がありますが、基本的なファームウェアと不正なコードはおそらく残ります。

ファームウェアが感染していないことを確認する最善の方法は、ファームウェアを再度フラッシュすることです。

2
KCotreau