Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
intel-me-research — تحدّث إلى محرك إدارة إنتل مباشرة — أداة بايثون بدون تبعيات. يكتشف تسريبات الذاكرة، وبيان الأقسام، والاستكشاف المباشر لـMKHI. أول HECI Spy متاح للعموم. | Kitploit
أدوات/GitHubGitHub/jatinkapilaq1/intel-me-research
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالهندسة العكسيةجمع المعلوماتأمن الأجهزةتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
jatinkapilaq1/intel-me-research

intel-me-research

تحدّث إلى محرك إدارة إنتل مباشرة — أداة بايثون بدون تبعيات. يكتشف تسريبات الذاكرة، وبيان الأقسام، والاستكشاف المباشر لـMKHI. أول HECI Spy متاح للعموم.

عرض المستودع
13235منذ 2 أشهرلم تتم المراجعة بعد

الهندسة العكسية للبرنامج الثابت (Firmware) لـ Intel ME — تحليل مباشر لـ CSME 16.x

"يحتوي جهاز الكمبيوتر الخاص بك على كمبيوتر ثانٍ سري بداخله. لقد وجدناه، ورسمناه، ووثّقنا ما يختبئ هناك."

🔥 جرّبها بنفسك — HECI SPY 🔥

سكربت Python واحد. بدون أي تبعيات. تحدّث إلى Intel Management Engine مباشرة.

python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

ماذا يفعل:

  • يكتشف تلقائياً جهاز Intel HECI/MEI الخاص بك
  • يتصل بـ ME عبر بروتوكول MKHI
  • يستعلم عن إصدار البرنامج الثابت، وقائمة الأقسام، والقيم المخفية
  • يكتشف تسرّب الذاكرة — يُرجع GEN.1B قيمة مختلفة في كل تشغيل
  • يحفظ تقريراً قابلاً للمشاركة مع سجل hex خام كامل

قمنا بتشغيله للتو على Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735):

MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

لقد تأكدنا: 7 من أصل 12 أمراً من أوامر MKHI تستجيب. إن ME حيّ، يتحدث، ويُسرّب الذاكرة.

▶️ شاهد العرض التجريبي (35 ثانية) — (انقر بزر الفأرة الأيمن ثم اختر "حفظ باسم"، أو ارفعه إلى YouTube للتشغيل المضمّن)

📊 اعرض العرض التقديمي الكامل (21 شريحة)


🏆 سبق عالمي

هذا هو أول كشف عام على الإطلاق للبنية الداخلية الكاملة للبرنامج الثابت لـ Intel CSME 16.x (Alder Lake)، مفكوك من عتاد حيّ.

لم ينشر أحد من قبل:

  1. خريطة نظام ملفات IFWI الكاملة — 80 مساراً داخلياً لـ CSME 16.x
  2. تكوين العتاد الدقيق — كتل إعدادات JSON تُظهر توصيلات اللابتوب
  3. سلسلة الثقة الكاملة لشهادات X.509 — 13 شهادة تم فك ترميزها
  4. آلية إقلاع ROM Bypass — كيف يُقلِع ME قبل BIOS الخاص بك
  5. خريطة قدرات ME — 11 نطاق وصول من أدلة البرنامج الثابت
  6. 28 بنية أمنية مرسومة من برنامج ثابت حيّ
  7. ~2.9 ميجابايت من البرنامج الثابت القابل للقراءة من نظام Intel CSME 16.x حيّ

كل ذلك من Lenovo IdeaPad Gaming 3 بمعالج Intel Core i7-12650H (12th Gen Alder Lake).

باختصار

Intel Management Engine (ME) هو متحكم دقيق مخفي مدمج في كل معالج Intel حديث. يعمل بنظام تشغيل خاص به، ويمتلك معالجاً خاصاً به (Synopsys ARC EM)، ويعمل 24/7 — حتى عندما يكون جهاز الكمبيوتر مغلقاً تماماً. معظم الناس يعرفون أنه موجود. لا أحد تقريباً نظر إلى داخله.

هذا المشروع فعل ذلك.

نجحنا في:

  • بناء heci_spy.py — أول أداة عامة بدون تبعيات للتحدث مع Intel ME مباشرة عبر HECI/MKHI
  • اكتشاف تسرّب ذاكرة — يُرجع GEN.1B قيماً مختلفة في كل تشغيل (تسرّب مؤشر العنوان)
  • تفريغ البرنامج الثابت الحيّ مباشرة من عتاد Intel ME (4.8 ميجابايت)
  • تحديد جميع الوحدات الداخلية البالغ عددها 29 وأغراضها
  • تأكيد بنية معالج ARC السري من سلاسل البرنامج الثابت الخام
  • رسم نظام ملفات IFWI الكامل (80 مساراً) لـ CSME 16.x
  • فك ترميز 8 كتل إعدادات عتاد JSON تُظهر التوصيلات الدقيقة للابتوب
  • استخراج وفك ترميز 13 شهادة X.509 تشكّل سلسلة الثقة
  • توثيق آلية إقلاع ROM Bypass — يعمل ME قبل BIOS الخاص بك
  • العثور على جدول بيانات محرك رفع تردد التشغيل (OverClocking) داخل برمجيات ME الثابتة
  • رسم 28 من أصل 35 بنية أمنية في البرنامج الثابت
  • توثيق 8/8 أقفال أمنية دائمة لا رجعة فيها
  • إصلاح MEAnalyzer لدعم CSME 16.x (كان معطلاً سابقاً)

🗺️ سبق عالمي: الخريطة الداخلية الكاملة للبرنامج الثابت

IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ سبق عالمي: تكوين العتاد المُفكَّك

// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 سبق عالمي: سلسلة ثقة الشهادات

Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

النظام المستهدف

الخاصيةالقيمة
اللابتوبLenovo IdeaPad Gaming 3 15IAH7 (82S9)
المعالجIntel Core i7-12650H (12th Gen Alder Lake)
إصدار MECSME 16.0.15.1735
طراز MEConsumer LP
تاريخ ME2022-02-17
رقم البناءJMCN48WW
PCHADL Device 5182, Rev A1

ما هو Intel ME؟

Intel ME (يُطلق عليه أيضاً Intel Management Engine أو CSME) هو نظام فرعي مستقل مدمج في Platform Controller Hub (PCH). وهو موجود في كل شرائح Intel الاستهلاكية منذ عام 2008.

تنزيل الأداة