Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lpc_sniffer_tpm — أداة تنصّت منخفضة عدد الدبابيس لـ ICEStick - تستهدف شرائح TPM | Kitploit
أدوات/GitHubGitHub/denandz/lpc_sniffer_tpm
أمان الأنظمة المدمجةتحليل الذاكرة الجنائيتسريب البياناتالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةاختراق الأجهزةأمن الأجهزةتحليل البرامج الثابتة
GitHubdenandz/lpc_sniffer_tpm

lpc_sniffer_tpm

أداة تنصّت منخفضة عدد الدبابيس لـ ICEStick - تستهدف شرائح TPM

عرض المستودع
17830منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

متشمّم LPC خاص بـ TPM (منخفض عدد المسامير) لعصا ice40

حوّل عصا ice40 إلى متشمّم LPC يسجّل رسائل خاصة بـ TPM فقط. هذا المستودع نسخة من https://github.com/lynxis/lpc_sniffer/، مع تعديلات لجعل التسجيل يقتصر على الرسائل ذات حقل البداية 0101 والعنوان بين 24 و27.

استُخدم هذا المشروع لاستخراج مفاتيح BitLocker VMK عن طريق التشمّع على ناقل LPC عندما يكون BitLocker مفعّلًا بتهيئته الافتراضية. مزيد من المعلومات متاح في هذه التدوينة.

المزايا

  • قراءة وكتابة الإدخال/الإخراج (i/o)
  • قراءة وكتابة الذاكرة
  • أخطاء المزامنة

طريقة الاستخدام

  1. عدّل EEPROM الخاص بـ FTDI وفعّل وضع OPTO على القناة B
  2. ابرمج lpc_sniffer.bin في عصا ice40 باستخدام iceprog lpc_sniffer.bin
  3. ملاحظة: يمكن استبدال الأمر السابق بـ make install
  4. وصّل ناقل LPC
  5. استخرج بيانات LPC: python3 ./parse/read_serial.py /dev/ttyUSB1 | tee outlog
  6. استخرج المفتاح من البيانات: cut -f 2 -d' outlog | grep '2...00$' | perl -pe 's/.{8}(..)..\n/$1/' | grep -Po "2c0000000100000003200000(..){32}"

ما هي الموصلات المستخدمة في IceStick؟

  • موصل J1
root@kitploit:~
	VCC 3.3|NC 1
	GND        2
	lpc_clock  3
	lpc_ad[0]  4
	lpc_ad[1]  5
	lpc_ad[2]  6
	lpc_ad[3]  7
	lpc_frame  8
	lpc_reset  9
  • مخرج uart عبر ftdi

LEDs

root@kitploit:~
	For orientation: the usb port points south:
	green in the middle: overflow_led

overflow_led عند امتلاء المخزن الداخلي. لن تُفكّ ترميز أي أُطر LPC إضافية.

بروتوكول Uart

سيكتب متشمّم LPC الأُطر على منفذ uart الثاني الخاص بـ FTDI بمعدل 921600 باود.

التنسيق

  • 4 بايت: العنوان
  • 1 بايت: البيانات
  • 1 بايت: البتات 0-3: الاتجاه+النوع، البتات 4-7: رمز الخطأ
  • 2 بايت: '\r\n'

رموز الخطأ

يُمثَّل رمز الخطأ في 4 بتات

  • 0001 - انتهاء مهلة المزامنة.

التوثيق الداخلي

يمرّ إطار LPC بالخطوات التالية:

  1. يُفك ترميزه بواسطة مفكك ترميز LPC
  2. يُحفظ في الذاكرة الداخلية
  3. يُضاف إليه \r\n
  4. يُكتب على uart

تخطيط الذاكرة

تُستخدم الذاكرة الداخلية كذاكرة بعنونة 48 بت. 48 بت هي بالضبط إطار LPC واحد

  • 4 بايت: العنوان
  • 1 بايت: البيانات
  • 1 بايت: الاتجاه/النوع + رمز الخطأ

المخزن الداخلي

يستخدم متشمّم LPC مخزنًا داخليًا. عندما يمتلئ المخزن الداخلي، تُتجاهل الأُطر الجديدة. سيضيء المصباح الأخضر في المنتصف. يمكن للمخزن الداخلي حفظ ما يصل إلى 2**10 من أُطر LPC (1024).

تنزيل الأداة