Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MicrocodeDecryptor — يفك تشفير تحديثات الميكروكود لمعالجات Intel Atom ويفك حزم XuCode باستخدام مفاتيح RC4 المستعادة، مما يكشف البنى الداخلية لميكروكود وحدة المعالجة المركزية (CPU) لأبحاث أمن العتاد. | Kitploit
أدوات/GitHubGitHub/chip-red-pill/microcodedecryptor
الهندسة العكسيةالتشفيرأمن الأجهزةتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

يفك تشفير تحديثات الميكروكود لمعالجات Intel Atom ويفك حزم XuCode باستخدام مفاتيح RC4 المستعادة، مما يكشف البنى الداخلية لميكروكود وحدة المعالجة المركزية (CPU) لأبحاث أمن العتاد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1.5k1146منذ 4 سنواتتمت المراجعة من قبل Kitploit

إخلاء مسؤولية

جميع المعلومات مقدمة لأغراض تعليمية فقط. اتبع هذه التعليمات على مسؤوليتك الخاصة. لا يتحمل المؤلفون ولا جهة عملهم أي مسؤولية عن أي ضرر أو خسارة مباشرة أو تبعية تنشأ عن أي شخص أو منظمة تتصرف أو تمتنع عن التصرف بناءً على المعلومات الواردة في هذه الصفحة.

Description

في بداية عام 2020، اكتشفنا تقنية Red Unlock التي تسمح باستخراج ميكروكود Intel Atom. تمكنا من دراسة البنية الداخلية للميكروكود ومن ثم تنفيذ تعليمات x86. كما استعدنا تنسيق تحديثات الميكروكود والخوارزمية ومفتاح التشفير المستخدم لحماية الميكروكود (انظر RC4).

FAQ

  1. هل يمكنني إنشاء تحديث ميكروكود مخصص؟

لا، لا يمكنك. يتم دعم فك التشفير فقط، لأن الميكروكود يحتوي على توقيع RSA لحماية السلامة.

  1. ما أنواع وحدات المعالجة المركزية المدعومة؟

يعتمد مفتاح فك تشفير تحديث الميكروكود على جيل وحدة المعالجة المركزية. لقد استخرجنا مفاتيح لجيل Intel Gemini Lake (بنية Goldmont Plus الدقيقة) وجيل Intel Apolo Lake (بنية Goldmont الدقيقة). انظر قائمة وحدات المعالجة المركزية المدعومة

  1. كيف قمتم باستخراج المفاتيح؟

باستخدام ثغرات في Intel TXE، قمنا بتفعيل وضع تصحيح أخطاء غير موثق يُسمى red unlock واستخرجنا تفريغات الميكروكود مباشرةً من وحدة المعالجة المركزية. وعثرنا بداخلها على المفاتيح والخوارزمية.

  1. أين يمكنني العثور على مزيد من المعلومات حول هذا؟

شاهد محادثاتنا Chip Red Pill: How We Achived to Execute Arbitrary Microcode Inside Intel Atom CPUs من OffensiveCon22.

Python

جميع نصوصنا البرمجية مكتوبة بلغة Python. نوصي باستخدام Python 3. تتطلب النصوص حزمة pycryptodome. لتثبيت pycryptodome، شغّل الأمر التالي:

root@kitploit:~
pip3 install pycryptodome

فك تشفير تحديث الميكروكود

شغّل السكربت dec_uUpd_Atom_apl.py لوحدات معالجة Apolo Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

شغّل السكربت dec_uUpd_xu_Atom_glp.py لوحدات معالجة Gemini Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

فك تعبئة XuCode المُفكوك تشفيره (لـ Goldmont Plus فقط)

شغّل السكربت XuUnp.py لوحدات معالجة Goldmont Plus:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

لقطة شاشة

حول XuCode

XuCode هو الجزء البرمجي من تقنية SGX، حيث توجد ملفات ELF مدمجة في تحديث الميكروكود. لقطة شاشة

انظر: XuCode: An Innovative Technology for Implementing Complex Instruction Flows

قائمة وحدات المعالجة المركزية المدعومة

يمكن فك تشفير تحديث الميكروكود لوحدات المعالجة المركزية التالية:

فريق البحث

Mark Ermolov (@_markel___)

Maxim Goryachy (@h0t_max)

Dmitry Sklyarov (@_Dmit)

تنزيل الأداة
Processor ModelMicroarchitectureSGX / XuCode support
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+