Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MicrocodeDecryptor — Entschlüsselt Intel-Atom-Mikrocode-Updates und entpackt XuCode mit wiederhergestellten RC4-Schlüsseln, wodurch interne CPU-Mikrocode-Strukturen für die Hardware-Sicherheitsforschung offengelegt werden. | Kitploit
Tools/GitHubGitHub/chip-red-pill/microcodedecryptor
Reverse EngineeringKryptographieHardware-SicherheitBinäranalyseFirmware-Analyse
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

Entschlüsselt Intel-Atom-Mikrocode-Updates und entpackt XuCode mit wiederhergestellten RC4-Schlüsseln, wodurch interne CPU-Mikrocode-Strukturen für die Hardware-Sicherheitsforschung offengelegt werden.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1.5k1146vor 4 JahrenVon Kitploit geprüft

Haftungsausschluss

Alle Informationen werden ausschließlich zu Bildungszwecken bereitgestellt. Befolgen Sie diese Anweisungen auf eigene Gefahr. Weder die Autoren noch ihr Arbeitgeber sind für direkte oder Folgeschäden oder Verluste verantwortlich, die dadurch entstehen, dass eine Person oder Organisation auf der Grundlage der auf dieser Seite enthaltenen Informationen handelt oder nicht handelt.

Beschreibung

Anfang 2020 entdeckten wir die Red-Unlock-Technik, mit der sich Intel-Atom-Mikrocode extrahieren lässt. Wir konnten die interne Struktur des Mikrocodes und anschließend die Implementierung von x86-Instruktionen untersuchen. Außerdem haben wir das Format der Mikrocode-Updates, den Algorithmus und den zum Schutz des Mikrocodes verwendeten Verschlüsselungsschlüssel wiederhergestellt (siehe RC4).

FAQ

  1. Kann ich ein benutzerdefiniertes Mikrocode-Update erstellen?

Nein, das können Sie nicht. Unterstützt wird nur die Entschlüsselung, da der Mikrocode eine RSA-Signatur zum Integritätsschutz besitzt.

  1. Welche CPUs werden unterstützt?

Ein Entschlüsselungsschlüssel für Mikrocode-Updates hängt von der CPU-Generation ab. Wir haben Schlüssel für die Intel-Gemini-Lake- (Goldmont-Plus-Mikroarchitektur) und Intel-Apolo-Lake- (Goldmont-Mikroarchitektur) Generation extrahiert. Siehe Liste der unterstützten CPUs

  1. Wie haben Sie die Schlüssel extrahiert?

Mithilfe von Schwachstellen in Intel TXE haben wir den undokumentierten Debug-Modus „Red Unlock“ aktiviert und Dumps des Mikrocodes direkt aus der CPU extrahiert. Darin fanden wir die Schlüssel und den Algorithmus.

  1. Wo finde ich weitere Informationen dazu?

Siehe unsere Vorträge Chip Red Pill: How We Achived to Execute Arbitrary Microcode Inside Intel Atom CPUs von der OffensiveCon22.

Python

Alle unsere Skripte sind in Python geschrieben. Wir empfehlen die Verwendung von Python 3. Die Skripte benötigen das Paket pycryptodome. Führen Sie zum Installieren von pycryptodome den folgenden Befehl aus:

root@kitploit:~
pip3 install pycryptodome

Mikrocode-Update entschlüsseln

Führen Sie das Skript dec_uUpd_Atom_apl.py für Apolo-Lake-CPUs aus:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

Führen Sie das Skript dec_uUpd_xu_Atom_glp.py für Gemini-Lake-CPUs aus:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

Entpacken des entschlüsselten XuCode (nur für Goldmont Plus)

Führen Sie das Skript XuUnp.py für Goldmont-Plus-CPUs aus:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

screenshot

Über XuCode

XuCode ist der Softwareteil der SGX-Technologie; in das Mikrocode-Update sind ELF-Dateien integriert. screenshot

Siehe: XuCode: An Innovative Technology for Implementing Complex Instruction Flows

Liste der unterstützten CPUs

Das Mikrocode-Update kann für folgende CPUs entschlüsselt werden:

Forschungsteam

Mark Ermolov (@_markel___)

Maxim Goryachy (@h0t_max)

Dmitry Sklyarov (@_Dmit)

Tool herunterladen
ProzessormodellMikroarchitekturSGX-/XuCode-Unterstützung
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+