PCIE和雷口DMA攻击

起始地址:

雷口 0x100000000
无线网卡 0x1000

0x400000000 代表16G

Spawn_shell.bat是用cmd替换粘滞键,替换成功后输入manage-bde.exe -protectors -get c:获取系统盘Bitlocker恢复密钥

 

连接顺序:

ExpressCard:开板子电源,插入,运行程序破解

PCIE:关板子电源,(拔目标机电源),睡眠,合盖子,连接PCIE,开板子电源,唤醒,破解

没有睡眠或关机状态:关板子电源,连接PCIE,开板子电源,开目标机,破解

 

注意:连接成功一个灯,连接失败两个灯

 

程序文件:CAA