Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lpc_sniffer_tpm — ICEStick के लिए एक कम पिन संख्या स्निफर - TPM चिप्स को लक्षित | Kitploit
उपकरण/GitHubGitHub/denandz/lpc_sniffer_tpm
एम्बेडेड सिस्टम सुरक्षामेमोरी फोरेंसिकडेटा निष्कासनफोरेंसिकडिजिटल फोरेंसिकहार्डवेयर हैकिंगहार्डवेयर सुरक्षाफर्मवेयर विश्लेषण
GitHubdenandz/lpc_sniffer_tpm

lpc_sniffer_tpm

ICEStick के लिए एक कम पिन संख्या स्निफर - TPM चिप्स को लक्षित

रिपॉजिटरी देखें
1783056 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आइस40 स्टिक के लिए टीपीएम विशिष्ट एलपीसी स्निफर (लो पिन काउंट)

आइस40 स्टिक को LPC स्निफर में बदलें, केवल TPM-विशिष्ट संदेशों को लॉग करें। यह रिपॉजिटरी https://github.com/lynxis/lpc_sniffer/ की एक प्रतिलिपि है, जिसमें केवल प्रारंभ फ़ील्ड 0101 और पते 24 से 27 के बीच के संदेशों को लॉग करने के लिए संशोधन किए गए हैं।

इस परियोजना का उपयोग BitLocker को उसकी डिफ़ॉल्ट कॉन्फ़िगरेशन में सक्षम होने पर LPC बस को स्निफ करके BitLocker VMK कुंजियाँ निकालने के लिए किया गया था। अधिक जानकारी इस पोस्ट में उपलब्ध है।

विशेषताएँ

  • i/o पढ़ना + लिखना
  • मेमोरी पढ़ना + लिखना
  • सिंक त्रुटियाँ

उपयोग कैसे करें

  1. FTDI के EEPROM को संशोधित करें और चैनल B पर OPTO मोड सक्षम करें
  2. iceprog lpc_sniffer.bin द्वारा lpc_sniffer.bin को अपने ice40 में प्रोग्राम करें
  3. नोट: पिछले कमांड को make install से बदला जा सकता है
  4. LPC बस को कनेक्ट करें
  5. LPC डेटा निकालें: python3 ./parse/read_serial.py /dev/ttyUSB1 | tee outlog
  6. डेटा से कुंजी निकालें: cut -f 2 -d' outlog | grep '2...00$' | perl -pe 's/.{8}(..)..\n/$1/' | grep -Po "2c0000000100000003200000(..){32}"

IceStick पर कौन से कनेक्टर का उपयोग किया जाता है?

  • J1 कनेक्टर
root@kitploit:~
	VCC 3.3|NC 1
	GND        2
	lpc_clock  3
	lpc_ad[0]  4
	lpc_ad[1]  5
	lpc_ad[2]  6
	lpc_ad[3]  7
	lpc_frame  8
	lpc_reset  9
  • ftdi पर uart आउटपुट

एलईडी

root@kitploit:~
	अभिविन्यास के लिए: USB पोर्ट दक्षिण की ओर इंगित करता है:
	बीच में हरी LED: overflow_led

overflow_led तब होता है जब आंतरिक बफर भर जाता है। कोई और LPC फ्रेम डिकोड नहीं किए जाते हैं।

Uart प्रोटोकॉल

LPC स्निफर FTDI के दूसरे uart पर 921600 बॉड पर फ्रेम लिखेगा।

प्रारूप

  • 4 बाइट: पता
  • 1 बाइट: डेटा
  • 1 बाइट: 0-3 बिट्स: दिशा+प्रकार, 4-7: त्रुटि कोड
  • 2 बाइट: '\r\n'

त्रुटि कोड

एक त्रुटि कोड 4 बिट्स में डिकोड किया जाता है

  • 0001 - सिंक टाइमआउट।

आंतरिक दस्तावेज़ीकरण

एक LPC फ्रेम करेगा:

  1. LPC डिकोडर द्वारा डिकोड किया गया
  2. आंतरिक मेमोरी में सहेजा गया
  3. \r\n द्वारा पैड किया गया
  4. uart पर लिखा गया

मेमोरी लेआउट में

आंतरिक मेमोरी का उपयोग 48-बिट एड्रेसेबल मेमोरी के रूप में किया जाता है। 48 बिट बिल्कुल एक lpc फ्रेम है

  • 4 बाइट: पता
  • 1 बाइट: डेटा
  • 1 बाइट: दिशा/प्रकार + त्रुटि कोड

आंतरिक बफर

LPC स्निफर एक आंतरिक बफर का उपयोग कर रहा है। जब आंतरिक बफर भर जाता है, तो नए फ्रेम को त्याग दिया जाएगा। बीच में हरी LED चालू हो जाएगी। आंतरिक बफर 2**10 lpc फ्रेम (1024) तक सहेज सकता है।

टूल डाउनलोड करें