
أداة تنصّت منخفضة عدد الدبابيس لـ ICEStick - تستهدف شرائح TPM
حوّل عصا ice40 إلى متشمّم LPC يسجّل رسائل خاصة بـ TPM فقط. هذا المستودع نسخة من https://github.com/lynxis/lpc_sniffer/، مع تعديلات لجعل التسجيل يقتصر على الرسائل ذات حقل البداية 0101 والعنوان بين 24 و27.
استُخدم هذا المشروع لاستخراج مفاتيح BitLocker VMK عن طريق التشمّع على ناقل LPC عندما يكون BitLocker مفعّلًا بتهيئته الافتراضية. مزيد من المعلومات متاح في هذه التدوينة.
iceprog lpc_sniffer.binmake install./parse/read_serial.py /dev/ttyUSB1 | tee outlog VCC 3.3|NC 1
GND 2
lpc_clock 3
lpc_ad[0] 4
lpc_ad[1] 5
lpc_ad[2] 6
lpc_ad[3] 7
lpc_frame 8
lpc_reset 9
For orientation: the usb port points south:
green in the middle: overflow_led
overflow_led عند امتلاء المخزن الداخلي. لن تُفكّ ترميز أي أُطر LPC إضافية.
سيكتب متشمّم LPC الأُطر على منفذ uart الثاني الخاص بـ FTDI بمعدل 921600 باود.
يُمثَّل رمز الخطأ في 4 بتات
يمرّ إطار LPC بالخطوات التالية:
تُستخدم الذاكرة الداخلية كذاكرة بعنونة 48 بت. 48 بت هي بالضبط إطار LPC واحد
يستخدم متشمّم LPC مخزنًا داخليًا. عندما يمتلئ المخزن الداخلي، تُتجاهل الأُطر الجديدة. سيضيء المصباح الأخضر في المنتصف. يمكن للمخزن الداخلي حفظ ما يصل إلى 2**10 من أُطر LPC (1024).