08-30-2018, 04:00 PM
GUID: {0xa56897a1, 0xa77f, 0x4600, 0x84, 0xdb, 0x22, 0xb0, 0xa8, 0x1, 0xfa, 0x9a}
这个GUID在很多私有固件里面都有,EFI模块的名字一般叫SmmRuntime. 刚刚在网上搜索关键字 "SmmRuntime",居然找到了一份源码,希望在之后的逆向分析中能够用到。
https://kernel.googlesource.com/pub/scm/...ark_EDKII/
这个GUID在很多私有固件里面都有,EFI模块的名字一般叫SmmRuntime. 刚刚在网上搜索关键字 "SmmRuntime",居然找到了一份源码,希望在之后的逆向分析中能够用到。
https://kernel.googlesource.com/pub/scm/...ark_EDKII/