Сегодня эксперт Positive Technologies Дмитрий Скляров выступит на конференции Black Hat в Лондоне. Мы представляем вашему вниманию его статью о восстановлении таблиц Хаффмана в Intel ME 11.x.
Как известно, многие модули Intel ME 11.x хранятся во Flash-памяти в упакованном виде, и для сжатия применяются два алгоритма — LZMA и Huffman Encoding. Для LZMА существует публичная реализация, которую можно использовать для распаковки, но для Huffman все сложнее. Распаковщик Huffman Encoding в ME реализован на аппаратном уровне, и построение эквивалентного программного кода представляет собой сложную и нестандартную задачу. Читать дальше ->