Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2981 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10363124
Profil sup​primé
Posté le 02-05-2018 à 20:35:44  answer
 

Reprise du message précédent :
Ta essayé de décompacter l'exe ? Des fois que :D

mood
Publicité
Posté le 02-05-2018 à 20:35:44  profilanswer
 

n°10363129
Profil sup​primé
Posté le 02-05-2018 à 20:42:35  answer
 

Il doit bien avoir moyen d'extraire le fichier de l'exe, donne-moi un lien je vais voir ce que je peux faire.

n°10363167
BELIAL9
Posté le 02-05-2018 à 21:11:35  profilanswer
 

@Diamond : comment on fait ça?
 
@mooms : Voici le fichier : https://thinkpads.com/support/Think [...] sdid38.exe
 
C'est un executable dos qui est censé mettre le bios sur une disquette afin de pouvoir booter dessus mais il check si tu as vraiment un lecteur disquette (essayé avec une clé usb & disque externe sans succés) et comme j'ai pas de lecteur disquette :/

n°10363170
Profil sup​primé
Posté le 02-05-2018 à 21:15:25  answer
 

Essaie de forcer le décompactage avec winrar par exemple ou autres (clic droit dessus et ouvrir avec)
Bon j'ai testé et c'est mort winrar n'en veut pas :D


Message édité par Profil supprimé le 02-05-2018 à 21:17:17
n°10363192
BELIAL9
Posté le 02-05-2018 à 21:52:17  profilanswer
 

Oui j'avais essayé avec 7zip :) ce n'est pas un exe qui decompresse fes fichiers mais bel et bien un app dos meme si y'a forcement un .bin qq part...

n°10363203
Profil sup​primé
Posté le 02-05-2018 à 22:29:17  answer
 

Effectivement ce n'est pas simple...

 

J'ai réussi via VirtualBox à lancer l'exécutable, puis lui faire créer une image de disquette:
https://reho.st/preview/self/1413e9cc6e3dda53787bda3fb62f8030f0c6e1af.png

 

J'ai ensuite récupéré le contenu via une machine virtuelle Windows où j'ai pu récupérer les fichiers, les voici:
http://www.mediafire.com/file/9g3r [...] belial.rar

 

Je pense que l'image BIOS est $0031000.FL1, si ton image BIOS fait 512Ko bingo, mais il se peut aussi qu'elle soit en deux parties et que la seconde soit $0031000.FL2

 

Quoi qu'il en soit garde bien au chaud la sauvegarde originale pour la restaurer au cas où.

 

Tu es sûr qu'il n'y a pas une méthode plus simple pour reset le mdp ?
C'est un laptop très ancien non ? le BIOS date de 2001.


Message édité par Profil supprimé le 02-05-2018 à 22:30:07
n°10363210
BELIAL9
Posté le 02-05-2018 à 22:46:51  profilanswer
 

Ah cool merci! Oui c'est un thinkpad 770 pentium mmx 233 mhz que j'ai récupéré et que j'essaye de sauver tout en apprenant à faire ce genre de manips :)
 
Par contre ça me parait etre trop lourd pour la puce, je me demande si elle n'est pas uniquement dédiée a storer le mdp admin et que le bios est ailleurs car je crois qu'elle fait 8k. Je posterai demain un jpg de ce que me donne la lecture de la puce mais j'ai deja essayé de taper au clavier sans succes le contenu.
 
Au pire j'ai bien sauvegardé le contenu original de la puce et l'ai deja restauré plusieurs fois, pas de soucis.


Message édité par BELIAL9 le 02-05-2018 à 22:47:37
n°10363223
Profil sup​primé
Posté le 02-05-2018 à 23:13:37  answer
 

En tapant thinkpad 770 bios password reset sur Google je suis arrivé là:
https://jack380.wordpress.com/2009/ [...] -password/
puis là:
https://www.allservice.ro/forum/viewtopic.php?t=56
 
Je pense que tu as raison, la puce que tu lis avec le CH341A contient le mdp, pas le BIOS.
 
Sur cette page tu peux télécharger IBMpass v2.2 Lite, c'est un freeware qui devrait te permettre de décoder le mdp de ton dump effectué avec le CH341A
 
Autre solution, peut-être plus simple (si ça fonctionne):
https://it.answers.yahoo.com/questi [...] ccounter=1

n°10363234
BELIAL9
Posté le 02-05-2018 à 23:52:28  profilanswer
 

J’ai effectivement deja essayé avec ibmpass en suivant le meme chemin mais il ne m’affiche rien de plus que le programmer de base :/ et bien sur la manip du 2eme lien a ete faite aussi. Non a priori le mdp est storé dans la puce en clair et qq exemples sur des forums’montrent clairment des mdp genre ‘david’ mais moi j’ai rien d’aussi clair.
 
Ps la rom fait 128bytes! Donc désolé d’avoir extrait le bios pour rien mais ce n’est clairement pas ça :(

n°10363241
Profil sup​primé
Posté le 03-05-2018 à 00:05:49  answer
 

Tu as essayé de mettre les 128 octets à zéro ? des fois que...

mood
Publicité
Posté le 03-05-2018 à 00:05:49  profilanswer
 

n°10363312
BELIAL9
Posté le 03-05-2018 à 10:08:42  profilanswer
 

Yep, j'ai fait un 'erase' complet + un erase de certains champs ponctuellement. Soit ça ne fait rien et le thinkpad demande toujours un mot de passe soit il m'affiche une erreur 175 au boot qui veut dire 'bad eprom' chez ibm. Au passage cela prouve bien que c'est pas le bios vu que le pc affiche tout de meme une erreur...
 
Je poste dans la journée un screenshit du resultat de la lecture, des fois qu'il y ait un truc évident que j'ai loupé, c'est la 1ère fois que je fais ce genre de manips

n°10363330
BELIAL9
Posté le 03-05-2018 à 10:51:46  profilanswer
 

Voilà le résultat :  
 
https://image.ibb.co/hLhqeS/1.jpg

n°10363377
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 03-05-2018 à 12:23:50  profilanswer
 

Si il est enregistré en clair d'après ce que tu disais, j'imagine que tu as essayé toutes les suites de caractère comme MDP ? C'est con mais le MDP ne serait-il pas "ThinkPad 770" par exemple ?


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10363386
Profil sup​primé
Posté le 03-05-2018 à 13:08:46  answer
 


Et lorsque tu ouvres le fichier avec IBMpass lite il t'affiche quoi?
Et +1 avec l'idée de mlietchnyipout, si le MDP est en clair il faut essayer toutes les suites de caractères.
Ceci-dit je suis étonné qu'il soit en clair, car en ce cas à quoi sert le logiciel IBMpass lite ?


Message édité par Profil supprimé le 03-05-2018 à 13:16:12
n°10363395
BELIAL9
Posté le 03-05-2018 à 13:24:27  profilanswer
 

Bon, je suis deg : effectivement en allant à nouveau dans ibm passlite y'avait une option que je n'avais pas vue et qui révèle une suite qui ressemble fort à un mdp.  
 
Je suis deg parce que mon CH341A ne semble plus marcher, puce indetectable et rien dans le gestionnaire de periph', il a pas du aimer la tension dans l'autre sens (le laptop est allumé pour reconnaitre la puce) et bien sur j'avais laissé une version altérée sur la puce donc je n'ai pas le prompt pour rentrer le mdp.  
 
Voilà voilà :cry:


Message édité par BELIAL9 le 03-05-2018 à 13:24:58
n°10363402
Profil sup​primé
Posté le 03-05-2018 à 13:40:13  answer
 

Voilà, il me semblait bien qu'il y a avait forcément un option pour ça ! Il n'était donc pas en clair on est d'accord ?
Pour le CH341A, c'est chiant, mais vu le prix ce n'est pas très grave !
Essaye quand-même à nouveau dans une heure ou deux, des fois il peut "ressusciter"

n°10363426
vladobar
J'aime pas quand ça rame…
Posté le 03-05-2018 à 14:33:35  profilanswer
 

Drapal !
 
Topic tres interessant

n°10363477
BELIAL9
Posté le 03-05-2018 à 17:10:23  profilanswer
 

Oui c'est très probable que ce soit ça mais tant que j'ai pas un nouveau ch341 je ne peux ressayer, c'est pas telleme't le prix mais le fait d'attendre qui me dérange, ça met du temps de venir de chine et un laptop desossé c'est un beau bordel :d

n°10363489
Profil sup​primé
Posté le 03-05-2018 à 17:26:29  answer
 

Si tu es prêt à payer un peu plus il y a un modèle avec PCB noir expédié de France pour 7€ ici: https://www.ebay.fr/itm/CH341A-USB- [...] 3043068425

n°10363949
benouill52
Posté le 04-05-2018 à 19:01:07  profilanswer
 

J'ai un ch341 vert que j'avais acheté pour mon ancien PC mais finalement, l'ayant renouvelé, je n'ai maintenant que des bios soudés. Je peux le revendre au prix d'achat (2,60€) + lettre suivie


---------------
mon topic vente
n°10366186
Profil sup​primé
Posté le 10-05-2018 à 02:26:48  answer
 

Pour ceux qui sont intéressés, il y a une conférence vidéo sur Intel ME
https://media.ccc.de/v/34c3-8782-in [...] nd_reality
La partie sur me_cleaner (présentée par son auteur), commence à 30 min.
La présentation est en anglais, mais vous pouvez activer le "doublage" en français dans les options de la vidéo.

n°10367903
BELIAL9
Posté le 11-05-2018 à 20:22:30  profilanswer
 

Petit update, mon ch431A étant dead de chez dead, j'en ai repris un autre sur ebay mais je ne l'aurais que dans qq semaines, je vous tiendrai au courant. C'est vraiment pas de bol que le truc crame juste qd j'ai le bon mdp alors que j'au faire 15 flasages en modifiant le contenu au pif :cry:
 
Merci en tout cas pour le suppprt, surtout Mooms :jap:


Message édité par BELIAL9 le 11-05-2018 à 20:24:24
n°10375296
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 27-05-2018 à 22:42:55  profilanswer
 

:hello:
 
Je viens de recevoir un CH431A (vert), une pince SOIC et une paire de BIOS en DIP8 (pas facile à trouver le modèle que je cherchais). La livraison a été relativement rapide; <20 jours, je m'attendais à pire, surtout que j'ai pris le mode de livraison gratos sans suivi ni rien (sinon le mode avec suivi doublait le prix du matos). Le tout pour moins de 7 balles.
 
Maintenant il va falloir que je vois comment utiliser tout ça, j'ai une CM ASUS Z77, une MSI Z68 et un Thinkpad T530 à cleaner. :wahoo:


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10375301
Elbarto
Posté le 27-05-2018 à 22:49:28  profilanswer
 

le flasheur usb à base de CH341a, le grand classique, pour sauver une carte mère, carte graphique briquée,
 
pour les logiciels tu trouveras des tutoriels en tapant comme mots clés "ch341a software tutorial" dans un moteur de recherche

n°10375317
Profil sup​primé
Posté le 27-05-2018 à 23:14:39  answer
 

Ou simplement lire la FP  [:sarcasticv]  [:maestun]

n°10375463
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 28-05-2018 à 12:30:54  profilanswer
 


Je l'ai déjà partiellement mémorisée :jap:
 
J'ai cependant encore quelques interrogations comme :
1._ Peut-on cleaner une CM Z77 avec un CPU Sandy dessus, ou faut-il mettre un Ivy afin d'avoir accès à toutes les fonctions de l'IME de la Z77 ?
2._ Un fois qu'on a cleané la puce BIOS et booté sur la CM cela modifie-t-il autre chose sur la CM pendant les premiers boots ?
3._ Si oui, j'imagine qu'il n'est plus possible de revenir en arrière ensuite (?).


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10375493
Profil sup​primé
Posté le 28-05-2018 à 13:34:07  answer
 

1. Le CPU n'a aucun rapport, le nettoyage s'effectue dans la puce BIOS.
2. Je ne suis pas sûr de comprendre la question. Lorsque tu remettras la puce flashée, il faudra reconfigurer le BIOS.
3. C'est 100% réversible, et sans risques (du moment que tu as bien fait ta première sauvegarde).

n°10375525
Elbarto
Posté le 28-05-2018 à 14:24:52  profilanswer
 

quand tu mettras la pince 8 broches sur la puce bios : la carte mère sur laquelle tu opères doit être débranchée du secteur, car vu tes questions ça donne l'impression que tu veux faire l'opération de flashage en laissant la carte mère branchée sur le secteur,

 

c'est tout l’intérêt du flasheur USB CH341a : on attaque direct la puce eeprom pour réécrire son contenu, sans avoir besoin de mettre sous tension la carte mère, donc l'opération peut être refaite à l'infini si on s'est trompé de version de bios, aucun risque de briquer la carte mère, tant que la puce est en bonne santé et que tu as sauvegardé le fichier bios (au pire tu peux le télécharger sur internet)

Message cité 2 fois
Message édité par Elbarto le 28-05-2018 à 14:29:40
n°10375526
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 28-05-2018 à 14:26:47  profilanswer
 

1._ Ah, parce qu'en lisant j'ai compris que lors du premier boot après avoir cleané il se passait des choses extra-BIOS et que certaines fonctions de l'IME n'étaient activées [accessibles] qu'en fonction du CPU. Merci de cette confirmation, cela m'enlève cette interrogation.
 
3._ D'accord, donc s'il n'y a rien de modifié à part dans le BIOS oui c'est quasiment sans risque. J'ai pris une paire de puce BIOS en spare pour justement éviter des soucis. Comme ça je peux dumper le BIOS actuellement en place sur la CM, mettre de coté la puce d'origine, flasher une puce vierge avec le BIOS actuel, cleaner cette puce et la mettre sur la CM. Comme ça en cas de soucis j'ai juste à remettre la puce d'origine, c'est plus pratique que d'avoir à re-flasher toujours la même puce.
 
Ca, c'est pour la CM Z77; avec la Z68 de MSI cela va être un autre délire car je souhaite garder les fonctions d'O/C. Et pour le Thinkpad j'ai besoin de temps (pas prêt dans ma tête à l'heure actuelle, vu les risques). :D


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10375527
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 28-05-2018 à 14:30:16  profilanswer
 

Elbarto a écrit :

quand tu mettras la pince 8 broches sur la puce bios : la carte mère sur laquelle tu opères doit être débranchée du secteur, car vu tes questions ça donne l'impression que tu veux faire l'opération de flashage en laissant la carte mère branchée sur le secteur,

 

c'est tout l’intérêt du flasheur USB CH341a : on attaque direct la puce eeprom pour réécrire son contenu, sans avoir besoin de mettre sous tension la carte mère, donc l'opération peut être refaite à l'infini si on s'est trompé de version de bios, aucun risque de briquer la carte mère


La pince SOIC c'est pour flasher le Thinkpad, pour les CM Z77 et Z68 j'ai accès à la puce BIOS directement.

 

Le truc c'est qu'en voyant les retours de ceux qui ont flashé leur Thinkpad T530, ils disent tous qu'ils ont laissé la CM sous tension (voir ordi allumé) pour que cela fonctionne.

Message cité 1 fois
Message édité par mlietchnyipout le 28-05-2018 à 14:32:13

---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10375531
Profil sup​primé
Posté le 28-05-2018 à 14:36:52  answer
 

Elbarto a écrit :

(au pire tu peux le télécharger sur internet)


Il y a une nuance: tu perdas alors les infos uniquesn de ta carte-mère (n° de série, adresse MAC, etc...)

  
mlietchnyipout a écrit :


je souhaite garder les fonctions d'O/C.


Ça, ça dépend de comment le fabricant a intégré ces fonctions, certains confient ça au ME, d'autres non.

 
mlietchnyipout a écrit :


La pince SOIC c'est pour flasher le Thinkpad, pour les CM Z77 et Z68 j'ai accès à la puce BIOS directement.

 

Le truc c'est qu'en voyant les retours de ceux qui ont flashé leur Thinkpad T530, ils disent tous qu'ils ont laissé la CM sous tension (voir ordi allumé) pour que cela fonctionne.

 

Oui, c'est parce que le CH341A n'arrive pas à alimenter la puce si elle est sur la carte-mère, du coup la maintenir sous tension permet de palier à ce problème.
Reste que ce n'est pas sans risques (surtout pour le CH341A qui pourrait ne pas aimer recevoir une tension sur certaines de ses bornes).

Message cité 1 fois
Message édité par Profil supprimé le 28-05-2018 à 14:37:35
n°10375540
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 28-05-2018 à 14:55:44  profilanswer
 


J'ai vu ça.
 
 
Tout à fait, cela semble être souvent le cas chez MSI.
C'est pour ça que je vais commencer au plus facile avec la CM ASUS Z77, ensuite je verrai pour la MSI Z68 et enfin _peut-être_ le Thinkpad.
 
 
C'est ce que j'ai compris aussi. Donc voilà, il y a pas mal de risque. :sweat:


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10376420
BELIAL9
Posté le 30-05-2018 à 16:27:11  profilanswer
 

:hello:
 
A ceux qui avaient suivi mon histoire de thinkpad 770 (p233mmx) avec mot de passe de bios, j'ai finalement réussi à récupérer le mdp en lisant la puce concernée avec un CH341A et un programme pour décrypter le tout.  
 
Le voici désormais en pleine install de windows ME :D :  
 
https://preview.ibb.co/kV0JJJ/IMG_20180530_161331.jpg
 
Merci à ceux qui m'avaient filé quelques conseils, en particulier mooms, à force de perseverance on y est arrivé :jap:

n°10376472
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 30-05-2018 à 18:34:50  profilanswer
 

BELIAL9 a écrit :

:hello:
 
A ceux qui avaient suivi mon histoire de thinkpad 770 (p233mmx) avec mot de passe de bios, j'ai finalement réussi à récupérer le mdp en lisant la puce concernée avec un CH341A et un programme pour décrypter le tout.  
 
Le voici désormais en pleine install de windows ME :D :  
 
https://preview.ibb.co/kV0JJJ/IMG_20180530_161331.jpg
 
Merci à ceux qui m'avaient filé quelques conseils, en particulier mooms, à force de perseverance on y est arrivé :jap:


Cool ! :)
 
PS. Purée, w$ ME ! Plein de souvenir en voyant le sreen d'instal' ! :D


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10376490
Profil sup​primé
Posté le 30-05-2018 à 19:15:00  answer
 

BELIAL9 a écrit :

:hello:
 
A ceux qui avaient suivi mon histoire de thinkpad 770 (p233mmx) avec mot de passe de bios, j'ai finalement réussi à récupérer le mdp en lisant la puce concernée avec un CH341A et un programme pour décrypter le tout.  
 
Le voici désormais en pleine install de windows ME :D :  
 
https://preview.ibb.co/kV0JJJ/IMG_20180530_161331.jpg
 
Merci à ceux qui m'avaient filé quelques conseils, en particulier mooms, à force de perseverance on y est arrivé :jap:


 
Cool!
Par contre j'aurais mis 98SE ou peut-être 2000 si il peut le tenir, car ME était quand-même très plantogène ...

n°10376539
BELIAL9
Posté le 30-05-2018 à 20:05:49  profilanswer
 

Oui il a très mauvaise réputation mais c'est ce qui fait son charme :)

n°10376544
Profil sup​primé
Posté le 30-05-2018 à 20:12:44  answer
 

Tu fais tourner quoi dessus ?

n°10376580
Elbarto
Posté le 30-05-2018 à 21:52:41  profilanswer
 

 

c'est peut-être une légende ce coté wine me = plantages, je me souviens de l'avoir utilisé à l'époque sur un duron 800 Mhz, ça ne plantait pas plus que windows 98SE,
ça doit dépendre du matériel utilisé, de la qualité du pilote


Message édité par Elbarto le 30-05-2018 à 21:53:01
n°10376581
LePcFou
Delinquant textuel
Posté le 30-05-2018 à 21:55:24  profilanswer
 

J'aurai mis linux moi

n°10376589
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 30-05-2018 à 22:26:35  profilanswer
 

LePcFou a écrit :

J'aurai mis linux moi


+1 avec une XFE ou quelque chose de light dans le même genre.
 
A coté de ça, un petit NT4 devrait tourner dessus, voir un XP à poil. :jap:


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10376608
BELIAL9
Posté le 30-05-2018 à 23:14:09  profilanswer
 

Le choix de win Me est nostalgique car c’est ce que j’avais sur ma machine de l’époque et aussi parce qu’il est un poil plus moderne et pas plus buggé que 98se, je rejoins elbarto.
 
Avec, je fais tourner les applis de l’époque comme winamp ou office 97, je le veux représentatif de ce qu’était l’informatique de l’époque. Ça fait aussi tourner de vieux jeux dos ou windows, age of empires 2 par exemple!
 
Pour linux, j’ai une machine dediee et xp c’est la géneration d’apres meme si ça tournerait à priori pas trop mal (233mhz, 256mb de ram et ssd 8go) mais je préfère la branche 9x pour la compatibilité vieux jeux.


Message édité par BELIAL9 le 30-05-2018 à 23:14:56
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR