Rétro-ingénierie de gdrv3.sys (Gigabyte) : 13 primitives d'accÚs matériel exploitables en BYOVD
đ Contexte Article de recherche publiĂ© le 02 mai 2026 sur le blog personnel dâAaron Haymore (zonifer.dev). Lâauteur prĂ©sente une analyse technique complĂšte du pilote noyau gdrv3.sys livrĂ© avec Gigabyte APP Center, dans le cadre dâune Ă©tude sur les attaques BYOVD (Bring Your Own Vulnerable Driver). đŻ Objet de lâanalyse Le pilote gdrv3.sys (MD5 : 2791bbd810b9bc086bb1631e0f16c821) est un pilote WDF signĂ© par Microsoft, dĂ©posĂ© dans C:\Windows\System32\drivers lors de lâinstallation de Gigabyte APP Center. Lâanalyse de sa table dâimports dans Ghidra rĂ©vĂšle des fonctions dangereuses : MmMapIoSpace, MmGetPhysicalAddress, MmAllocateContiguousMemory, MmMapLockedPagesSpecifyCache, RDMSR/WRMSR. ...