虽然是旧闻但搜索 LPC 嗅探好像 V 站都没提到。
https://www.4hou.com/posts/xlMn
不知道 Win11 有没有启用 TPM2.0 的传输加密,不然感觉,低成本设备就能直接嗅探读到 VMK ,至少不设 TPM 的 PIN 就形同虚设啊。
(另外有点想起当年 true crypt 有意不使用 TPM ,理由是说如果攻击者真的能物理接触机器那就很难保证安全了,比如还可以魔改键盘)
https://www.4hou.com/posts/xlMn
不知道 Win11 有没有启用 TPM2.0 的传输加密,不然感觉,低成本设备就能直接嗅探读到 VMK ,至少不设 TPM 的 PIN 就形同虚设啊。
(另外有点想起当年 true crypt 有意不使用 TPM ,理由是说如果攻击者真的能物理接触机器那就很难保证安全了,比如还可以魔改键盘)