Ремонт: Ноутбуков, Компьютеров
https://vlab.su/

Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона
https://vlab.su/viewtopic.php?f=181&t=6897
Страница 35 из 73

FatalError [ 08 фев 2018, 23:37 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Разыскивается по подозрению в совершении особо тяжких преступлений - регион МЕ для CM236.
Есть у кого?

Или может кто подскажет модель ноута с размером БИОС 16Мб :nez-nayu: так чтобы с него можно было выдернуть регион

Doc [ 08 фев 2018, 23:47 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

ME Firmware Version 11.0
Там же по ссылке, которая в этой теме раз 5, нет чтоли

gremlin2000 [ 09 фев 2018, 01:55 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Возможно что-то и путаю но после замены самой флэш всё стало на свои места. Надо было сразу менять, до меня с ним проводили какие-то манипуляции, по пайке видно. Сейчас ноут работает, раз 10 перезагружал, всё ок.

kolyandex [ 09 фев 2018, 14:09 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

stfckp писал(а):
не совсем понятно как ME Inject переносит конфигурацию ME-региона для каждой платформы

Никак. Тупой копипаст. В 90% случаев с чистыми регионами из репозитория winraid все работает.
salexa писал(а):
Чтобы утилита успешно отработала, в регионе достаточно оставить только данные, необходимые для определения версии

Да, действительно, я даже не думал делать проверку на ЭТО :)

Не думал, что моей утилитой кто-то будет пользоваться, хоть и много критики, но все равно приятно :)
PS. Последние изменения можно брать тут https://github.com/kolyandex/Intel-ME-r ... r/releases
---------- Добавлено спустя 6 минут 8 секунд: ----------
stfckp писал(а):
упорно не хотел вставлять чистый ME в Lenovo G710

Я сам лично клеил пару биосов своей утилитой для G710 (16 мегабитный файл, плата pegatron bambi)

molle [ 14 фев 2018, 15:42 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Черномор писал(а):
molle
Добавь в закладки.
Самое свежее, почитать разные ветки там тоже не грех. Много раз уже кстати ссыль была...

Ссылку видел. Программу-то скачал. А вот, как понять, где именно сам МЕ, например HM170, лазию лазию, понять не могу. Спасибо за помощь..

stfckp [ 14 фев 2018, 23:53 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

molle писал(а):
где именно сам МЕ, например HM170, лазию лазию, понять не могу

внимательно изучите тему - она небольшая
суть - с помощью ME Analyzer вам нужно вычислить версию прошивки своего хаба, и уже оттуда плясать
пользователи выкладывали полный манул по FITC с заменой ME из стокового репозитория, не поленитесь поискать

deadmaxpayn [ 15 фев 2018, 23:36 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Уважаемые спецы, подскажите чем можно почистить МЕ регион дампа с Intel Pentium J3710.

Uomo [ 15 фев 2018, 23:45 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

deadmaxpayn писал(а):
подскажите чем можно почистить МЕ регион дампа с Intel Pentium J3710

тем же фитсом для десктопов, регион тоже наверно другой там ( для десктопов )
или хекс редактором

salexa [ 16 фев 2018, 01:58 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

deadmaxpayn писал(а):
...чем можно почистить МЕ регион дампа с Intel Pentium J3710.
Всё стандарно:
  1. "скармливаем" дамп MEAnalyzer-у, дабы выяснить версию и SKU содержащегося в дампе ME/TXE-региона (вероятно, в вашем случае это будет что-то из TXE 2.x);
  2. исходя из версии региона (п. 1) качаем соответствующий архив с регионами из Intel Engine: Firmware Repositories (для TXE 2.x это будет Intel TXE 2 Firmware Repository Pack), и выбираем в нём чистый/стоковый регион (*_RGN.bin) с той же (или ближайшей) версией и тем же SKU;
  3. исходя из версии региона (п. 1) качаем соответствующий архив с Intel System Tools/FITC из Intel TXE: Drivers, Firmware, System Tools (для TXE 2.x это будет Intel TXE System Tools v2);
  4. заменяем в дампе регион чистым (п. 2), сохранив его конфигурацию с помощью FITC (п. 3): Clean dumped Intel Engine region images...

P.S.
0. Проверяем сайт производителя устройства - нет ли там полного дампа BIOS. :-):

deadmaxpayn [ 16 фев 2018, 21:00 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Огромное спасибо. Подменил TXE на версию 2.0.5. Выдало ошибку кулера, полазил в биосе. После выключения, стал показывать заставку и выключаться. До обесточивания на кнопку включения не реагирует. Думаю дальше.

Glyouk [ 23 фев 2018, 18:42 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

FatalError писал(а):
Разыскивается по подозрению в совершении особо тяжких преступлений - регион МЕ для CM236

В репозиториях v11.* ищите, сравнивая с размером региона из вашего дампа Repositories

molle [ 28 фев 2018, 13:16 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

У меня вопрос, а если 1 чип(Проце-Видео-Хаб). Например узнал нужный репозиторий, а какой версией FIT зашивать?

dan-kz [ 28 фев 2018, 14:39 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Всем привет.
Есть ноут Samsung RC520-S02KZ
Начал отключаться каждые 30 мин выключается.
Помогите новичку разобраться. Скачать ничего не могу т.к. сообщений не хватает.
Скачал базу чистых ME.
что дальше делать????

salexa [ 28 фев 2018, 15:26 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

dan-kz писал(а):
что дальше делать????
Дальше - по "стандартной методике", которая описывалась (в очередной раз) за одно сообщение до вашего.
(с той разницей, что в вашем случае будет что-то из ME 7.x)

vzrivpaket [ 28 фев 2018, 15:30 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

salexa писал(а):
которая описывалась (в очередной раз)

Сообщение не в тему
Толи еще будет ой-ой-ой
:-)

salexa [ 28 фев 2018, 17:43 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

molle писал(а):
...узнал нужный репозиторий, а какой версией FIT зашивать?
Соответствующей:
Intel TXE: Drivers, Firmware, System Tools
Изображение

Intel ME: Drivers, Firmware, System Tools
Изображение

(FITC входит в состав Intel System Tools)


P.S. Универсальный план действий: http://vlab.su/viewtopic.php?p=534406#p534406

micle7 [ 10 мар 2018, 00:37 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

А как определить, чистый me region в дампе или не чистый?
Вот с дампа биоса

-------[ ME Analyzer v1.44.1 r116 ]-------

File:     509_mod.BIN (1/1)

Family:   ME
Version:  8.1.2.1318
Release:  Production
Type:     Region, Extracted
SKU:      1.5MB
SVN:      1
VCN:      2
PV:       Yes
Date:     2012-09-06
FITC Ver: 8.1.2.1318
Size:     0x17D000
Platform: CPT/PBG/PPT
Latest:   No

Press enter to exit


А это из репозитория Intel ME 8 Firmware Repository Pack r19

-------[ ME Analyzer v1.44.1 r116 ]-------

File:     8.1.70.1590_1.5MB_PRD_RGN.bin (1/1)

Family:   ME
Version:  8.1.70.1590
Release:  Production
Type:     Region, Stock
SKU:      1.5MB
SVN:      1
VCN:      2
PV:       Yes
Date:     2015-11-24
Size:     0x17D000
Platform: CPT/PBG/PPT
Latest:   Yes

Press enter to exit

Слово stock определяет тип региона, или это как-то по-другому смотреть нужно?

salexa [ 10 мар 2018, 02:14 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

micle7 писал(а):
А как определить, чистый me region в дампе или не чистый?
Если происхождение дампа доподлинно неизвестно, то в общем случае никак.

В ME Analyzer тип Region, Extracted свидетельствует лишь о том, что регион обрабатывался FITC (конфигурировался, внедрялся в дамп), при этом регион может быть как "чистым" (только Configured), так и "грязным" (Configured + Initialized) - если уже был проинициализирован ME-контроллером в процессе работы устройства. В репозитории такие регионы имеют имена *_EXTR.bin.

Тип Region, Stock говорит, что регион не обрабатывался FITC (не конфигурировался/конфигурация по умолчанию при выпуске в Intel - Unconfigured). Должны быть "чистыми" по определению. В репозитории такие регионы имеют имена *_RGN.bin.

salexa [ 10 мар 2018, 09:29 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

salexa писал(а):
Если происхождение дампа доподлинно неизвестно, то в общем случае никак.
Кстати, оговорку "в общем случае" сделал не случайно: исключение - дампы с новейшими на сегодня ME 11.x и TXE 3.x (CSME 11 / CSTXE 3). С ними всё очевиднее: при открытии в соответствующей версии FIT в области уведомлений (фрейм внизу окна) появляется предупреждение, что регион "был извлечён из ранее загружавшейся системы" (т.е. инициализировался - Initialized, т.е. "грязный"):
Изображение

micle7 [ 10 мар 2018, 10:59 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Я правильно понимаю, что если снять дамп с биоса и залить в него чистый me регион, то после включения ноутбука этот регион станет "грязным"?
И если я нашел например более свежий биос, то мне не обязательно переносить свои me регионы со старого дампа в новый, можно просто залить чистый me регион и получится то же самое что при переносе со своего старого дампа в новый - найденный в инете?

Rimas [ 12 мар 2018, 02:21 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Здравствуйте. Да, определяет регион. Но если дамп слит с другой рабочей платы он чистым никак не может быть.
За то теперь ясно кокой регион надо поставить. Сохраняем настройки, я это делаю на notepad, или делаю printscreen'ы, загружаем регион, компилируем. Получаем чистый дамп под названием outimage.bin

kurban4eg [ 12 мар 2018, 11:44 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Помогите почистить ME, бук HP Envy DV7, менял хаб hm77 тк не работали USB :smu:sche_nie:

igils [ 12 мар 2018, 14:39 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Звучит, как: сделайте за меня, мне некогда разбираться, на фоне этой и соседних тем, где все разжевано в картинках и полноценных прошивок с оф. сайта со 100% чистым ME.

Rizhik356 [ 22 мар 2018, 20:53 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

прошу помочь.
имею плату asus x580vd. была произведена замена хаба gl82mm175. теперь из-за долго старта нужно почистить регион. Me inject не открывает этот дамп. через uefi tools увидел что me 11.6.13.1212. пробовал в редакторе менять регион на скачанный из репозитория. ничгео хорошего из этого не вышло. прошу подсказать, как это сделать, сталкиваюсь с 170 серия хаба впервые, потому в тупике

Lex66 [ 24 мар 2018, 22:36 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

а как быть с биосам, в которых активирован Boot-guard? DELL например очень любит эту технологию на 6,7 поколении... собственно вопроса 3:

1. дамп с активированным BG как поведёт себя на другой плате? я полагаю, что публичные ключи на платформу должны быть одинаковые на все однотипные платы, но хаб имеет свой уникальный номер и вероятно, что чужой дамп не под каким соусом не будет работать на другой такой же плате

2. будет ли работать дамп слитый с машины, с поднятым BG, если в него залить чистый BG.

3. что будет, если на машине с BG заменить хаб (проц SOC), а если ещё и на не новый хаб (проц SOC) ?

ну и так - есть ли возможность тупо отключить на такой платформе BG

salexa [ 26 мар 2018, 21:27 ]
Заголовок сообщения:  Intel Boot Guard

Lex66 писал(а):
как быть с биосам, в которых активирован Boot-guard?
Intel Boot Guard - общие сведения
Технология Intel Boot Guard (далее BG) позволяет предотвратить запуск (злонамеренно)модифицированного BIOS (находящегося в BIOS-регионе дампа); ключевые данные для проверки подлинности BIOS хранятся в регистрах ПЗУ PCH/SoC, называемых FPF-Field Programmable Fuses, и извлекаются оттуда ME-контроллером (входящим в PCH/SoC) под управлением ME firmware (находящейся в ME-регионе дампа). BG поддерживается в (CS)ME 11.x, (CS)TXE 3.x - 4.x firmware.
Производитель устройств генерирует закрытый/private ключ и вычисляет соответствующий ему открытый/public (производитель может использовать как один закрытый ключ на всю продукцию, так и отдельный на каждую линейку устройств - с целью ограничить ущерб в случае его утечки). Закрытый ключ используется для подписывания BIOS и хранится у производителя, открытый ключ используется для проверки подписи BIOS и внедряется в ME-регион (вернее, не сам ключ, а его SHA256 хеш - из экономии места) наряду с другими конфигурационными параметрами BG посредством Flash Image Tool:
Изображение

Далее, по выдаче соответствующей команды ME-контроллеру, параметры BG (включая хеш открытого ключа) копируются из ME-региона в FPF хаба, это действие необратимо - в дальнейшем изменить эти данные в хабе невозможно. Выполнить такое действие на "живой" системе можно посредством Flash Programming Tool:
Изображение

Состояние параметров BG в FPF хаба и в ME-регионе (включая наличие хеша открытого ключа) проверить на "живой" системе можно посредством MEInfo:
Изображение
Среди этих параметров стоит отметить Enforcement Policy, который определяет дальнейшее поведение системы в случае ошибки верификации BIOS:
  • 0 – игнорирование ошибки
  • 1 – выключение по таймауту (1...30 мин.)
  • 3 – немедленное выключение
Замечу, что в интерфейсе FIT (см. первый скриншот) Enforcement Policy в явном виде отсутствует, а его значение определяется выбором профиля в Boot Guard Profile Configuration:
  • 0 / No_FVME - технология Intel BG выключена
  • 1 / VE - включён режим Verified Boot, выключение по таймауту
  • 2 / VME - включены оба режима (Verified Boot и Measured Boot), выключение по таймауту
  • 3 / VM - включены оба режима, без выключения системы
  • 4 / FVE - включён режим Verified Boot, немедленное выключение
  • 5 / FVME - включены оба режима, немедленное выключение

Таким образом, для "отключения" корректно включенного BG необходимо не просто изменить параметры BG в ME-регионе посредством FIT, но и заменить хаб на "чистый" (новый или б/у из системы, где BG не использовался).
Применительно к практике ремонта, проблемными будут 2 случая: если в ходе ремонта установлен б/у хаб с уже записанными в FPF параметрами, включающими BG, и ключём от другого производителя/линейки устройств; если принципиально необходимо использовать модифицированный BIOS на системе с уже корректно включенным BG (на уровне FPF хаба).

P.S. Попытался изложить максимально упрощённо; детально - см. здесь: Доверенная загрузка Шрёдингера. Intel Boot Guard.
Очистка ME-региона с BG
Как известно, процесс "очистки" подробно (пошагово, иллюстрированно, опираясь на штатные утилиты Intel) описан на win-raid.com в теме Clean Dumped Intel Engine CS(ME)/CS(TXE) Regions. В контексте BG лишь обращу внимание, что для регионов на базе firmware (CS)ME 11.x, (CS)TXE 3.x - 4.x алгоритм очистки там вынесен в отдельный подраздел -D2. CSE (CSME 11 & CSTXE 3 - 4) (главным образом, как раз из-за особенностей технологии BG, поддержка которой появилась в этих версиях). Особое внимание на п. 7 и 13 этого алгоритма.
По 3 вопросам Lex66
  1. Нормально должен вести, если плата идентичная и ME-регион корректно почистите; никакой "уникальный номер" тут не должен быть завязан - суть же технологии не в защите от копирования, а в защите от модификации.
  2. Не понял, что подразумевается под "залить чистый BG"; BG можно отключить в FIT (в ходе чистки ME-региона): Platform Protection -> Boot Guard Profile Configuration -> No_FVME (там же можно и хеш ключа убрать: Platform Protection -> OEM Public Key Hash).
  3. Если во фьюзах (FPF) б/у хаба записаны параметры, включающие BG, и "левый" ключ (хеш) - дело труба, в остальных случаях (хаб чистый, хаб с "родным" ключём) плата должна работать.

molle [ 28 мар 2018, 21:54 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Мужики, если кому не сложно.. Поглядите пожалуйста, правильно ли почистил регион?(файлы: слитый, МЕ регион, и чистый(outimage)).( Предыстория, Asus gl502vt, заменил хаб hm170, прошил Биос с чистым me, автостарт, потребление 140 мА, с кнопки выключаю, он снова в автостарт). Спасибо всем кто помогает, Здоровья Вам!

Doc [ 28 мар 2018, 22:51 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Можно попробовать еще:
В разделе Асус в теме с прошивками лежит вроде парочка инженерных gl502vx (где x какая-то буква), если платформа не совпадает с нужной, то в чужой (но по сути такой же борд) инженерник вклеить родной апдейт

molle [ 29 мар 2018, 00:16 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Doc писал(а):
инженерник вклеить родной апдейт

Прошу сильно не судить, но учусь, учусь... Тяжело дается, но по чуть чуть, вашими советами!
Я так понимаю в инженерник вклеить код с моего слитого дампа? Я попытался вчера с оф сайта скачал прошивку, но там файл объемом 6мб, что как обрезать и вставить из своего не знаю, но давно искал. (Именно , как понять откуда код резать и до куда?)

Doc [ 29 мар 2018, 00:33 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Попробуйте
без DMI
ну и как бы дело не только в регионе может быть так-то

Страница 35 из 73 Часовой пояс: UTC + 4 часа
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/