А во что вчитываться? В перехватчик-обработчик SMM? В алгоритм внедрения блока в биос? В алгоритм считывания/прошивки биоса с размапливанием чипсета? Или в алгоритм собссно взаимодействия с осью (ФС, ядро и т.д.)? Да, все в комплексе очень сложно на первый взгляд (ибо много кода) - но отнюдь не невозможно. И многое из этого собссно уже реализовано - разве что не в виде злобного бируса, а в виде весьма полезного софта...
Сомнения возникают разве что насчет реализованности (не столько ввиду сложности, сколько ввиду специфики задач) прозрачного обработчика SMM (хотя тематический андеграунд на предмет его не изучал, да и задача выглядит кстати несложной), и работу с ядром винды/линукса из SMM (с популярными ФС разобраться как раз жутко сложным не представляется).
Кстати, строго говоря, бирус вполне живучим будет и без SMM и работы с ядром (работа с ФС + драйвер-руткит + собссно тело) - другое дело, что обнаружить/вылечить легче будет...
А во что вчитываться? В перехватчик-обработчик SMM? В алгоритм внедрения блока в биос? В алгоритм считывания/прошивки биоса с размапливанием чипсета? Или в алгоритм собссно взаимодействия с осью (ФС, ядро и т.д.)? Да, все в комплексе очень сложно на первый взгляд (ибо много кода) - но отнюдь не невозможно. И многое из этого собссно уже реализовано - разве что не в виде злобного бируса, а в виде весьма полезного софта...
Сомнения возникают разве что насчет реализованности (не столько ввиду сложности, сколько ввиду специфики задач) прозрачного обработчика SMM (хотя тематический андеграунд на предмет его не изучал, да и задача выглядит кстати несложной), и работу с ядром винды/линукса из SMM (с популярными ФС разобраться как раз жутко сложным не представляется).
Кстати, строго говоря, бирус вполне живучим будет и без SMM и работы с ядром (работа с ФС + драйвер-руткит + собссно тело) - другое дело, что обнаружить/вылечить легче будет...