Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MicrocodeDecryptor — Intel Atom माइक्रोकोड अपडेट्स को डिक्रिप्ट करता है और रिकवर की गई RC4 कुंजियों के साथ XuCode को अनपैक करता है, जिससे हार्डवेयर सुरक्षा अनुसंधान के लिए आंतरिक CPU माइक्रोकोड संरचनाएं उजागर होती हैं। | Kitploit
उपकरण/GitHubGitHub/chip-red-pill/microcodedecryptor
रिवर्स इंजीनियरिंगक्रिप्टोग्राफीहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

Intel Atom माइक्रोकोड अपडेट्स को डिक्रिप्ट करता है और रिकवर की गई RC4 कुंजियों के साथ XuCode को अनपैक करता है, जिससे हार्डवेयर सुरक्षा अनुसंधान के लिए आंतरिक CPU माइक्रोकोड संरचनाएं उजागर होती हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1.5k1144 साल पहलेKitploit द्वारा समीक्षित

अस्वीकरण

सभी जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इन निर्देशों का पालन अपने जोखिम पर करें। इस पृष्ठ में निहित जानकारी के आधार पर कार्य करने या न करने से किसी व्यक्ति या संगठन को होने वाली किसी भी प्रत्यक्ष या परिणामी क्षति या हानि के लिए न तो लेखक और न ही उनके नियोक्ता जिम्मेदार हैं।

विवरण

2020 की शुरुआत में, हमने Red Unlock तकनीक की खोज की जो Intel Atom Microcode को निकालने की अनुमति देती है। हम माइक्रोकोड की आंतरिक संरचना और फिर x86 निर्देश कार्यान्वयन पर शोध करने में सक्षम थे। साथ ही, हमने माइक्रोकोड अपडेट का प्रारूप, एल्गोरिथ्म और माइक्रोकोड की सुरक्षा के लिए उपयोग की जाने वाली एन्क्रिप्शन कुंजी को पुनर्प्राप्त किया (देखें RC4)।

अक्सर पूछे जाने वाले प्रश्न

  1. क्या मैं कस्टम माइक्रोकोड अपडेट बना सकता हूँ?

नहीं, आप नहीं बना सकते। केवल डिक्रिप्शन समर्थित है, क्योंकि माइक्रोकोड में अखंडता सुरक्षा के लिए RSA हस्ताक्षर होता है।

  1. किस प्रकार के CPU समर्थित हैं?

माइक्रोकोड अपडेट डिक्रिप्शन कुंजी CPU पीढ़ी पर निर्भर करती है। हमने Intel Gemini Lake (Goldmont Plus microarchitecture) और Intel Apolo Lake (Goldmont microarchitecture) पीढ़ी के लिए कुंजियाँ निकाली हैं। देखें समर्थित CPU की सूची

  1. आपने कुंजियाँ कैसे निकालीं?

Intel TXE में कमजोरियों का उपयोग करके हमने red unlock नामक अनप्रलेखित डिबगिंग मोड को सक्रिय किया और सीधे CPU से माइक्रोकोड के डंप निकाले। हमें अंदर कुंजियाँ और एल्गोरिथ्म मिले।

  1. मुझे इसके बारे में अधिक जानकारी कहाँ मिल सकती है?

OffensiveCon22 से हमारी वार्ताएँ देखें Chip Red Pill: How We Achived to Execute Arbitrary Microcode Inside Intel Atom CPUs।

Python

हमारे सभी स्क्रिप्ट Python में लिखे गए हैं। हम Python 3 का उपयोग करने की सलाह देते हैं। स्क्रिप्ट्स को pycryptodome पैकेज की आवश्यकता होती है। pycryptodome को स्थापित करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
pip3 install pycryptodome

माइक्रोकोड अपडेट को डिक्रिप्ट करना

Apolo Lake CPU के लिए स्क्रिप्ट dec_uUpd_Atom_apl.py चलाएँ:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

Gemini Lake CPU के लिए स्क्रिप्ट dec_uUpd_xu_Atom_glp.py चलाएँ:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

डिक्रिप्टेड XuCode को अनपैक करना (केवल Goldmont Plus के लिए)

Goldmont Plus CPU के लिए स्क्रिप्ट XuUnp.py चलाएँ:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

screenshot

XuCode के बारे में

XuCode SGX तकनीक का सॉफ्टवेयर भाग है, माइक्रोकोड अपडेट में ELF-फाइलें एकीकृत होती हैं।

screenshot

देखें: XuCode: An Innovative Technology for Implementing Complex Instruction Flows

समर्थित CPU की सूची

निम्नलिखित CPU के लिए माइक्रोकोड अपडेट को डिक्रिप्ट किया जा सकता है:

अनुसंधान दल

Mark Ermolov (@_markel___)

Maxim Goryachy (@h0t_max)

Dmitry Sklyarov (@_Dmit)

टूल डाउनलोड करें
Processor ModelMicroarchitectureSGX / XuCode support
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+