Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1069 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10922687
Profil sup​primé
Posté le 03-01-2021 à 21:49:17  answer
 

Reprise du message précédent :

+ bender + a écrit :

Voici le résultat de la commande :

 

Intel (R) Flash Programming Tool. Version:  11.8.50.3460
Copyright (c) 2007 - 2017, Intel Corporation. All rights reserved.

 

Reading HSFSTS register... Flash Descriptor: Valid

 

       --- Flash Devices Found ---
        W25Q128FV       ID:0xEF4018     Size: 16384KB (131072Kb)

 

       --- Flash Image Information --
        Signature: VALID
        Number of Flash Components: 1
                Component 1 - 16384KB (131072Kb)
        Regions:
                DESC     - Base: 0x00000000, Limit: 0x00000FFF
                BIOS     - Base: 0x00280000, Limit: 0x00FFFFFF
                CSME     - Base: 0x00001000, Limit: 0x0027FFFF
                GbE      - Not present
                PDR      - Not present
                EC       - Not present
        Master Region Access:
                CPU/BIOS - ID: 0x00, Read: 0x00F, Write: 0x00A
                ME       - ID: 0x00, Read: 0x00D, Write: 0x004
                GbE      - ID: 0x00, Read: 0x009, Write: 0x008
                EC       - ID: 0x00, Read: 0x101, Write: 0x100

 

Total Accessable SPI Memory: 16384KB, Total Installed SPI Memory : 16384KB

 

FPT Operation Successful.


 


Zut, essaye

FPTW64.exe -VERBOSE -I

 

J'ai juste besoin de ces lignes:

 

Based on the Host Region FRACC the Host/CPU/BIOS has ( 0x00004ACB ) :
             Read    Write
    CPU/BIOS        :  Yes      No
    ME              :  Yes     Yes
    GbE             :   No      No
    EC              :   No      No

 

Après, si ton dump fait 16384ko, tu as bien un dump complet, reste à voir si tu as les droits d'écriture sur la région ME, ce qui serait étonnant.

 


+ bender + a écrit :

Bon de toutes façons, EZ flash ne lit pas "bios.bin" depuis une clé USB (en FAT32) et donc je ne peux pas lancer le moindre flash; (À la base, les bios sur cette CM sont .cap)

 

Oui, c’est pour ça qu'il faut utiliser FPT (qui sait aussi écrire).
le .cap est juste un header (container) qui est utilisé par ASUS sur toutes ses CM.


Message édité par Profil supprimé le 03-01-2021 à 21:52:52
mood
Publicité
Posté le 03-01-2021 à 21:49:17  profilanswer
 

n°10922690
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 21:54:08  profilanswer
 

ça me donne ça :
 
(les dernières lignes) :
 

Based on the Host Region FRACC the Host/CPU/BIOS has ( 0x00004ACF ) :
             Read    Write
    CPU/BIOS        :  Yes      No
    ME              :  Yes     Yes
    GbE             :  Yes      No
    EC              :   No      No

n°10922697
Profil sup​primé
Posté le 03-01-2021 à 22:05:08  answer
 

OK, donc tu as la région ME inscriptible, mais pas la région BIOS.
La commande pour flasher la puce entière:

fptw64 -rewrite -f bios.bin


Logiquement elle devrait échouer, mais tu peux toujours tenter.

 

Par-contre, celle-ci pourrait fonctionner (elle ne flashe que la région ME):

fptW64 -rewrite -ME -f bios.bin

 

Si elle échoue aussi, il faudra démarrer la CM en reliant deux pins de la puce audio (technique du pinmod), ça aura pour effet de déverrouiller entièrement toutes les régions.

Message cité 1 fois
Message édité par Profil supprimé le 03-01-2021 à 22:14:21
n°10922700
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 22:14:58  profilanswer
 


Effectivement :

Error 368: Failed to disable write protection for the BIOS space.
FPT Operation Failed.


 
Quelle saloperie ce truc MEI, un brin relou à dégager  [:amel_the_white]  
 
Je vais me pencher sur le pinmod avec ma CM  :sweat:


Message édité par + bender + le 03-01-2021 à 22:15:12
n°10922701
Profil sup​primé
Posté le 03-01-2021 à 22:15:44  answer
 

J'ai édité mon post, celle-ci pourrait fonctionner (elle ne flashe que la région ME):

fptW64 -rewrite -ME -f bios.bin

n°10922702
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 22:20:56  profilanswer
 


ça permet de dégager la backdoor en flashant le bios (uniquement via la région ME) ?

n°10922712
Profil sup​primé
Posté le 03-01-2021 à 22:37:51  answer
 

Ça ne flashera que la région ME.
Ça fonctionne d'après ce guide.

 

Il faudra par-contre refaire le dump et le clean avant de flasher

 
Citation :


Dumper la région ME avec FPT:

fptw64.exe -ME -D ME.bin


Utiliser me_cleaner sans arguments sur le dump:

me_cleaner.py ME.bin


Flasher le ME.bin modifié avec FPT:

fptw64.exe -ME -F ME.bin


 

Par-contre, si c'est comme pour ma CM, cette méthode va allonger la durée de démarrage de la CM.

 

La méthode du pinmod permet de flasher la puce entièrement.


Message édité par Profil supprimé le 03-01-2021 à 22:44:01
n°10922714
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 22:41:26  profilanswer
 

ok Merci à toi  :jap:  
 
Je ferai un pinmod dans ce cas très bientôt, si je comprends comment il faut faire  :lol:
ça tombe bien, c'est mon avatar la puce concernée, une Realtek  :D


Message édité par + bender + le 03-01-2021 à 22:44:52
n°10923460
BlueTempla​r85
Posté le 05-01-2021 à 10:45:55  profilanswer
 

« ton avatar » ?

n°10923498
BloodyCarn​age
Posté le 05-01-2021 à 11:40:50  profilanswer
 

C'est le logo de realtek.


---------------
Nothing's so bad it can't get worse
mood
Publicité
Posté le 05-01-2021 à 11:40:50  profilanswer
 

n°10929627
lion6912
Posté le 16-01-2021 à 21:54:11  profilanswer
 

Bonjour,
mon problème est différent.
J'ai voulu changé mon b950 pr un i3 3210m sur un hm70
Je ne savais pas que mon pc s'eteindrait toute les 30min.
Apparemment cela viendrait du ME.
quelqu'un a-t-il déja testé cette methode qui fonctionne pour l'arret des 30min?

n°10929648
Profil sup​primé
Posté le 16-01-2021 à 22:46:28  answer
 

C'est possible oui, mais pourquoi ton PC s'éteint toutes les 30 minutes après changement de CPU ?

n°10929736
lion6912
Posté le 17-01-2021 à 10:54:52  profilanswer
 

Oui changement de processeur pour upgrade.
Le i3 fonctionne parfaitement sans surchauffe.
D'ailleurs, meme en restant dans le bios, le PC s'eteint au bout de 30min.
J'avais trouvé cela : https://hackaday.com/2016/11/28/neu [...] nt-engine/
Mais je n'ai trouvé personne qui a déjà essayé

n°10929822
Profil sup​primé
Posté le 17-01-2021 à 14:47:31  answer
 

Quel est le modèle exact de la CM ?
Tu as mis à jour le BIOS ?
Lorsque tu es dans le BIOS, est-ce que la version du ME est visible ?


Message édité par Profil supprimé le 17-01-2021 à 14:47:43
n°10929840
lion6912
Posté le 17-01-2021 à 15:17:49  profilanswer
 

J'ai un toshiba c855-17e.
biosest à jour.
pas de version me visible.
J'ai voulu neutraliser me. J'ai créémon bios avec python, cela a fonctionner, mais je ne peux pas réécrire dans monbios.
Erreur : C:\Users\lion6\Downloads\Flash Programming Tool\Windows64>
 
C:\Users\lion6\Downloads\Flash Programming Tool\Windows64>fptw64 -rewrite -f bios.bin
 
Intel (R) Flash Programming Tool. Version:  8.1.60.1561
Copyright (c) 2007 - 2014, Intel Corporation. All rights reserved.
 
Platform: Intel(R) HM70 Express Chipset
Reading HSFSTS register... Flash Descriptor: Valid
 
    --- Flash Devices Found ---
    W25Q32BV    ID:0xEF4016    Size: 4096KB (32768Kb)
 
PDR Region does not exist.
GBE Region does not exist.
 
Error 25: The host CPU does not have write access to the target flash area.  To enable write access for this operation you must modify the descriptor settings to give host access to this region.

n°10929849
Profil sup​primé
Posté le 17-01-2021 à 15:37:38  answer
 

Je pense que ton ME s'est désactivé pour une raison inconnue, ce qui fait que le système s'arrête au bout de 30 minutes.
 
Le flash échoue car une partie de la puce est protégée en écriture, il faudrait relier deux pins de la puce audio au moment du démarrage pour le débloquer.
CF ce guide: https://github.com/mostav02/me_clea [...] d-orand-me

n°10929850
lion6912
Posté le 17-01-2021 à 15:38:33  profilanswer
 

J'ai réussi a flasher mon bios.bios.
J'ai rjouté l'option -bios à la ligne de commande
Comment je sais que me est neutraliser?
 

n°10929852
Profil sup​primé
Posté le 17-01-2021 à 15:42:02  answer
 

En rajoutant cet argument ça ne flashe que la région BIOS (qui n'est pas verrouillée), mais ça ne flashe pas la région ME, donc en toute logique ça ne va rien changer.
Pour savoir c'est simple: tu attends 30 minutes.

n°10929853
lion6912
Posté le 17-01-2021 à 15:44:12  profilanswer
 

j'ai remis l'ancien processeur b950 pour l'instant, je prefererai savoir vant de le remettre

n°10929857
Profil sup​primé
Posté le 17-01-2021 à 15:57:11  answer
 

Maintenant que j'y pense, le B950 est un Sandy Bridge (génération 2000), le i3-3120M (ou i5-3210M, je ne sais pas lequel tu as) sont des Ivy Bridge (génération 3000).
Si le BIOS de ton portable n'a pas été mis à jour pour supporter les Ivy Bridge, c'est peut-être pour ça. Tu as même de la chance que ça démarre.
Tu es sûr du n° de modèle ? Sur la page de support Dynabook (ex Toshiba), il ne trouve rien : https://support.dynabook.com/suppor [...] =Satellite

 

edit: le dernier BIOS pour la série 855 serait le 6.40, est-ce bien ta version ?
edit: on peut obtenir le 6.70 à gauche.
https://support.dynabook.com/suppor [...] xt=3567382

 

edit: ici j'ai trouvé le 6.80:
https://fr.dynabook.com/support/drivers/
http://support1.support.emea.dynab [...] 110652.zip
https://i.imgur.com/Qw0o8CCl.png

 

J'ai ouvert le BIOS 6.80 dans UBU, et il contient bien les microcodes pour les Ivy Bridge:
https://i.imgur.com/imKyIsKl.png


Message édité par Profil supprimé le 17-01-2021 à 16:14:27
n°10929866
lion6912
Posté le 17-01-2021 à 16:16:33  profilanswer
 

Mon bios est le 6.80.
Je comprends pk je ne peux pas ecrire sur le me.
OPTION bios : ME FW RE_flash : desactiver.
Mon probleme, je l'active, et je redemarre et il est de nouveau desactiver, malgré avoir enregistrer lebios en sortant

n°10929870
Profil sup​primé
Posté le 17-01-2021 à 16:23:08  answer
 

lion6912 a écrit :

Mon bios est le 6.80.


OK, donc logiquement les Ivy Bridge sont supportés.
Reste à savoir si Toshiba/Dynabook autorise le changement de CPU, c’est possible que ce soit bloqué.
 
 

lion6912 a écrit :


Je comprends pk je ne peux pas ecrire sur le me.
OPTION bios : ME FW RE_flash : desactiver.
Mon probleme, je l'active, et je redemarre et il est de nouveau desactiver, malgré avoir enregistrer lebios en sortant


C’est un paramètre qui se reset lors de chaque boot.
Je t'ai donné la méthode pour désactiver (temporairement) la protection plus haut.

n°10929900
lion6912
Posté le 17-01-2021 à 17:20:07  profilanswer
 

Merci, je vais essayer. Mais court circuiter 2 pins sur CM portable, pas evident. Faut que je trouve mon chipset son

n°10929903
lion6912
Posté le 17-01-2021 à 17:22:13  profilanswer
 

ALC269 pin 1 et 5. Merci ,je vais tenter

n°10929935
lion6912
Posté le 17-01-2021 à 18:15:03  profilanswer
 

j'ai trouvé le datasheet. Seulement avec quoi de très fin je peux court circuiter 1 et 5 pendant le démarrage ? Sans toucher autre pin

n°10929940
Profil sup​primé
Posté le 17-01-2021 à 18:20:49  answer
 

Du fil électrique de petit diamètre. Tu peux réduire le diamètre au besoin en coupant des brins.
Un vieux câble USB, ou autre du même genre, devrait faire l'affaire.


Message édité par Profil supprimé le 17-01-2021 à 18:21:04
n°10930049
lion6912
Posté le 17-01-2021 à 21:02:58  profilanswer
 

Intel (R) Flash Programming Tool. Version:  8.1.60.1561
Copyright (c) 2007 - 2014, Intel Corporation. All rights reserved.
 
Number of LPC Devices supported: 174
LPC Device Id: 1E5E.
Platform: Intel(R) HM70 Express Chipset
Initializing SPI utilities
Reading HSFSTS register... Flash Descriptor: Valid
 
Region Limits as programmed into the SPI Registers
    FREG0 -  DESC Region:Base Address: 0x000000   Limit :  0x000FFF
    FREG1 -  BIOS Region:Base Address: 0x180000   Limit :  0x3FFFFF
    FREG2 -  ME   Region:Base Address: 0x001000   Limit :  0x17FFFF
    FREG3 -  GbE  Region:Base Address: 0x1FFF000   Limit :  0x000FFF
    FREG4 -  PDR  Region:Base Address: 0x1FFF000   Limit :  0x000FFF
Address Limit 0x400000    Maximum Memory 4096kB
 
 
    --- Flash Devices Found ---
    W25Q32BV    ID:0xEF4016    Size: 4096KB (32768Kb)
 
Using hardware sequencing.
Reading region information from flash descriptor.
Base: 0x000000, Limit: 0x000FFF
Base: 0x180000, Limit: 0x3FFFFF
Base: 0x001000, Limit: 0x17FFFF
FW Status Register1: 0x30050185
FW Status Register2: 0x12280106
    --- Flash Image Information --
    Signature: VALID
    Number of Flash Components: 1
        Component 1 - 4096KB (32768Kb)
    Regions:
        Descriptor - Base: 0x000000, Limit: 0x000FFF
        BIOS       - Base: 0x180000, Limit: 0x3FFFFF
        ME         - Base: 0x001000, Limit: 0x17FFFF
        GbE        - Not present
        PDR        - Not present
    Master Region Access:
        CPU/BIOS - ID: 0x0000, Read: 0x0B, Write: 0x0A
        ME       - ID: 0x0000, Read: 0x0D, Write: 0x0C
        GbE      - ID: 0x0118, Read: 0x08, Write: 0x08
 
Total Accessable SPI Memory: 4096KB, Total Installed SPI Memory : 4096KB
FW Status Register1: 0x30050185
FW Status Register2: 0x12280106
Current ME State ( 0x1 ) : Bring Up
 
FPT Operation Passed
 
suis je deverrouiller ?

n°10930052
Profil sup​primé
Posté le 17-01-2021 à 21:06:26  answer
 

Comme ça je ne sais pas te dire, il faut faire un  

FPTW64.exe -VERBOSE -I


 
et regarder le contenu de ces lignes

Based on the Host Region FRACC the Host/CPU/BIOS has ( 0x00004ACB ) :
             Read    Write
    CPU/BIOS        :  Yes      No
    ME              :  Yes     Yes
    GbE             :   No      No
    EC              :   No      No


 
Sinon tente le flash, si ça passe c'est que c'est déverrouillé.

n°10930213
lion6912
Posté le 18-01-2021 à 09:55:24  profilanswer
 

C'est ce que j'ai fais : mais ca me donne ça :
C:\Users\lion6\Downloads\Flash Programming Tool\Windows64>FPTW64.exe -VERBOSE -I
 
Intel (R) Flash Programming Tool. Version:  8.1.60.1561
Copyright (c) 2007 - 2014, Intel Corporation. All rights reserved.
 
Number of LPC Devices supported: 174
LPC Device Id: 1E5E.
Platform: Intel(R) HM70 Express Chipset
Initializing SPI utilities
Reading HSFSTS register... Flash Descriptor: Valid
 
Region Limits as programmed into the SPI Registers
    FREG0 -  DESC Region:Base Address: 0x000000   Limit :  0x000FFF
    FREG1 -  BIOS Region:Base Address: 0x180000   Limit :  0x3FFFFF
    FREG2 -  ME   Region:Base Address: 0x001000   Limit :  0x17FFFF
    FREG3 -  GbE  Region:Base Address: 0x1FFF000   Limit :  0x000FFF
    FREG4 -  PDR  Region:Base Address: 0x1FFF000   Limit :  0x000FFF
Address Limit 0x400000    Maximum Memory 4096kB
 
 
    --- Flash Devices Found ---
    W25Q32BV    ID:0xEF4016    Size: 4096KB (32768Kb)
 
Using hardware sequencing.
Reading region information from flash descriptor.
Base: 0x000000, Limit: 0x000FFF
Base: 0x180000, Limit: 0x3FFFFF
Base: 0x001000, Limit: 0x17FFFF
FW Status Register1: 0x1E000245
FW Status Register2: 0x60000106
    --- Flash Image Information --
    Signature: VALID
    Number of Flash Components: 1
        Component 1 - 4096KB (32768Kb)
    Regions:
        Descriptor - Base: 0x000000, Limit: 0x000FFF
        BIOS       - Base: 0x180000, Limit: 0x3FFFFF
        ME         - Base: 0x001000, Limit: 0x17FFFF
        GbE        - Not present
        PDR        - Not present
    Master Region Access:
        CPU/BIOS - ID: 0x0000, Read: 0x0B, Write: 0x0A
        ME       - ID: 0x0000, Read: 0x0D, Write: 0x0C
        GbE      - ID: 0x0118, Read: 0x08, Write: 0x08
 
Total Accessable SPI Memory: 4096KB, Total Installed SPI Memory : 4096KB
FW Status Register1: 0x1E000245
FW Status Register2: 0x60000106
Current ME State ( 0x6 ) : Host Comm
 
FPT Operation Passed

n°10930232
Profil sup​primé
Posté le 18-01-2021 à 10:29:06  answer
 

Et tu n'as pas tenté le flash du coup ?

n°10930241
lion6912
Posté le 18-01-2021 à 10:37:34  profilanswer
 

si mais erreur no acces to write

n°10930243
Profil sup​primé
Posté le 18-01-2021 à 10:39:24  answer
 

Donc tu n'as pas du relier les deux bonnes pins au démarrage. C.est temporaire, si tu as rebooté c'est à refaire.

n°10930294
lion6912
Posté le 18-01-2021 à 12:24:28  profilanswer
 

je relis pin 1 et 5 , puis je demarre. Mais rien ne change.
Y a-t-il une procedure ?

n°10930297
Profil sup​primé
Posté le 18-01-2021 à 12:38:09  answer
 

C'est celle que je t'ai donnée.
Es-tu sûr des deux pins ? et que ton conducteur fonctionne bien ?

n°10930360
lion6912
Posté le 18-01-2021 à 14:12:02  profilanswer
 

j'ai testé spin.bin.
Quand je lance : fpt -d spin.bin : cant read
Mais quand je passe par le bios avec l'option reflash me fd : activé
fpt -d spin.bin : cela lit et write et dump ok
Donc je pense pourtant que je suis déverouillé rien qu'avec cette option

n°10930370
Profil sup​primé
Posté le 18-01-2021 à 14:16:20  answer
 

C'est quoi spin.bin ? ton BIOS modifié avec me_cleaner ?

n°10930373
lion6912
Posté le 18-01-2021 à 14:21:39  profilanswer
 

J'ai pris cela las dessus.
-https://translate.google.com/translate?hl=fr&sl=en&u=https://github.com/corna/me_cleaner/issues/291&prev=search&pto=aue
 
Et spin.bin était dans mon repertoire, bios modifié avec me_cleaner

n°10930391
Profil sup​primé
Posté le 18-01-2021 à 14:58:23  answer
 

Là tu veux dire: https://www.win-raid.com/t3553f39-G [...] icing.html
 
Dans son exemple, spi.bin est créé pour vérifier si le BIOS est déverrouillé, mais le nom importe peu. Tu as des régions verrouillées si ça échoue.

n°10930415
lion6912
Posté le 18-01-2021 à 15:32:45  profilanswer
 

Oui c'est ici. Ce test n'echoue pas.
Mais je ne peux toujours pas ré écrire mon nouveau bios

n°10930421
lion6912
Posté le 18-01-2021 à 15:46:23  profilanswer
 

pourquoi le bios originale a une extension .fd
n'est il ps possible de le ré écrire de bin en fd pour flsher avec inside

n°10930428
Profil sup​primé
Posté le 18-01-2021 à 15:52:27  answer
 

lion6912 a écrit :

Oui c'est ici. Ce test n'echoue pas.
Mais je ne peux toujours pas ré écrire mon nouveau bios


lion6912 a écrit :

Oui c'est ici. Ce test n'echoue pas.  […]


Pourtant tu dis que  

lion6912 a écrit :

[…] Quand je lance : fpt -d spin.bin : cant read  […]


donc ce test échoue bel et bien.
 

lion6912 a écrit :

pourquoi le bios originale a une extension .fd
n'est il ps possible de le ré écrire de bin en fd pour flsher avec inside


L'extension n'a aucune importance, c'est le contenu qui importe. Quand à savoir pourquoi, il faudrait le demander à ceux qui ont créé l'archive BIOS.
Je ne crois pas que le programme insyde flashe la région ME, mais tu peux toujours essayer.
 
Pour moi tu fait mal quelque-chose pour le pinmod, soit c'est pas les bonnes pins, soit tu fais mal contact.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR