迅维网

查看: 308|回复: 10
打印 上一主题 下一主题
[笔记本电脑]

说说我对所谓品牌机CPU/南桥加密的一些研究和理解

  [复制链接]
跳转到指定楼层
1#
发表于 3 天前 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 河南南阳 来自 河南南阳

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
手里有一个联想的笔记本料板,CPU是好的,CPU型号是I5-5200U,今天把它拆下来换到一个技嘉的主板上,在更换之前我已经对所谓的品牌机加密南桥有一定的了解,所以换上去之后我意料之中是不可能点亮的,事实上也的确如此。
换好CPU上电后,电流卡在0.49A不动,此时没过内存,用示波器看了下BIOS引脚,发现有一点点读取的动作,但是马上就停止了。这也和插电后有一些跳变,但是马上卡0.49A不动相符。
抱着试试看的态度,我把联想料板的BIOS读出来,写到技嘉主板的BIOS里,结果居然启动亮机了,当然这纯粹是碰运气,不是所有的主板BIOS搬过去都能亮机的,可能恰好是这两个板子有很多相似之处吧。
然后我做了如下尝试:1,把联想BIOS的ME切出来,使用FIT代换技嘉的ME,然后合成刷到技嘉主板上,上电卡0.5A电流不亮机。
2,找到联想BIOS对应的纯净版ME,替换掉联想BIOS里面原来的ME,FIT工具合成,刷入到技嘉主板上,成功亮机。说明起作用/密钥并不在ME模块里。
研究下解压出来的文件,发现起作用的代码应该就在BIOS region里面,而其他三个里面我确定以及肯定,并不含有关键数据。

3,我搜了国外网站,关键字 intel cpu encryption ,INTEL cpu bootguard BIOS,并没有找到有价值的信息。这说明两点,一,对于南桥加密,老外可能并不是这样称呼的。2,国外搞维修尤其是换U工作的人不多,所以研究这方面的人少,也就很少有相关的帖子。对bios研究比较深入的免费网站是winraid forum,但是我在这里并没有找到这方面的信息。

抛砖引玉,大家可以说说自己的经验看法。共同学习。

评分

参与人数 4下载分 +19 鑫豆 +14 收起 理由
star365592445 + 4 + 4 给愿意分享经验的人加分!
兄弟电脑电器 + 5 + 5 精品文章
hacker6010 + 5 OEM秘钥信息才是关键。
永不放弃LYH + 5 + 5 给愿意分享经验的人加分!

查看全部评分

2#
发表于 3 天前 | 只看该作者 来自: 黑龙江哈尔滨 来自 黑龙江哈尔滨
好牛  从硬件研究软件

回复 支持 反对

使用道具 举报

3#
发表于 3 天前 来自迅维网APP | 只看该作者 来自: 云南昆明 来自 云南昆明
好像是绑定了某一型号,只能在一样型号上用

回复 支持 反对

使用道具 举报

4#
发表于 3 天前 | 只看该作者 来自: 中国 来自 中国
越来越难搞了,现在的机子

回复 支持 反对

使用道具 举报

5#
发表于 3 天前 来自迅维网APP | 只看该作者 来自: 浙江 来自 浙江
楼主我也是复制别人回复(应该这样的)
南桥加密的东西,是南桥里面有一组叫做FPF的熔丝存储器阵列,里面会存储很多信息,例如平台的OEM ID,用于bootguard的OEM key,还有一些平台特定的配置(例如是否启用AMT,PTT)首次开机的时候ME会将这些信息永久性固化到南桥的这个FPF区域内。固化之后每次开机都会验证OEM ID,以及用于签名bios的key是否匹配,如果不匹配就会压根不给你上电或者上电之后不跑码一直00。不过在以往版本的ME里面,是可以在FITc里面选择fake FPF和real FPF的,但是从15版本的ME就没这个选项了,就必须烧熔丝
專業,Intel有一種TOOL叫做FITC,可以刷Boot Guard的OEM Key上去,但是我們一般在研發階段都會設定假裝燒錄,如果不小心設定成第一次開機設定KEY,那這顆CPU就只能用在這張主板,除非你有OEM KEY可以刷在你的BIOS上面,不然也不能用

点评

我搜索相关内容没搜索到  详情 回复 发表于 3 天前
回复 支持 反对

使用道具 举报

6#
发表于 3 天前 来自迅维网APP | 只看该作者 来自: 浙江 来自 浙江
往事如云 发表于 2024-06-29 19:32
楼主我也是复制别人回复(应该这样的)
南桥加密的东西,是南桥里面有一组叫做FPF的熔丝存储器阵列,里面会存储很多信息,例如平台的OEM ID,用于bootguard的OEM key,还有一些平台特定的配置(例如是否启用AMT,PTT)首次开机的时候ME会将这些信息永久性固化到南桥的这个FPF区域内。固化之后每次开机都会验证OEM ID,以及用于签名bios的key是否匹配,如果不匹配就会压根不给你上电或者上电之后不跑码一直00。不过在以往版本的ME里面,是可以在FITc里面选择fake FPF和real FPF的,但是从15版本的ME就没这个选项了,就必须烧熔丝
專業,Intel有一種TOOL叫做FITC,可以刷Boot Guard的OEM Key上去,但是我們一般在研發階段都會設定假裝燒錄,如果不小心設定成第一次開機設定KEY,那這顆CPU就只能用在這張主板,除非你有OEM KEY可以刷在你的BIOS上面,不然也不能用

我搜索相关内容没搜索到

回复 支持 反对

使用道具 举报

7#
发表于 前天 09:33 | 只看该作者 来自: 江西 来自 江西
纯净的联想ME可能已经配置好了加密  所以你这不能证明加密在bios里

点评

不是,这些纯净的ME是国外网站下载的,根本就不是联想的。  详情 回复 发表于 前天 11:39
回复 支持 反对

使用道具 举报

8#
发表于 前天 11:35 | 只看该作者 来自: 中国 来自 中国
这些厂商太阴险

回复 支持 反对

使用道具 举报

9#
发表于 前天 11:39 | 只看该作者 来自: 中国 来自 中国
hcyyass 发表于 2024-6-30 09:33
纯净的联想ME可能已经配置好了加密  所以你这不能证明加密在bios里

不是,这些纯净的ME是国外网站下载的,根本就不是联想的。

点评

那确实有可能在bios  详情 回复 发表于 昨天 16:06
回复 支持 反对

使用道具 举报

10#
发表于 昨天 16:06 | 只看该作者 来自: 江西 来自 江西
laowu8788 发表于 2024-6-30 11:39
不是,这些纯净的ME是国外网站下载的,根本就不是联想的。

那确实有可能在bios

回复 支持 反对

使用道具 举报

11#
发表于 昨天 21:37 | 只看该作者 来自: 中国 来自 中国
技术不错!感谢分享!学习了。

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长提醒 上一条 /1 下一条

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索

快速回复