比较 BIOS 固件转储以检查是否被篡改

比较 BIOS 固件转储以检查是否被篡改

我不太了解这个主题,但我想我可以将 BIOS 内容与官方固件进行比较,以检查它是否已被篡改。 有什么工具可以帮助我吗? 至于清理方法,在怀疑 BIOS 被恶意软件感染的情况下,如类似问题,清理 BIOS 的一种方法是使用硬件跳线,但大多数时候我认为固件升级可以完成这项工作。

答案1

可能唯一能将您的 BIOS 固件与官方固件进行比较的程序是已加载固件的原始固件加载程序。它可能是唯一具有原始校验和的东西。

移除跳线可能会清除您的设置,但基本固件和错误代码可能会保留。

确保固件未被感染的最佳方法是再次刷新它。

相关内容