Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
intel-me-research — अपने Intel Management Engine से सीधे बात करें — zero-dependency Python टूल। मेमोरी लीक, partition manifest, live MKHI probing खोजता है। पहला सार्वजनिक HECI Spy। | Kitploit
उपकरण/GitHubGitHub/jatinkapilaq1/intel-me-research
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनाहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubjatinkapilaq1/intel-me-research

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

intel-me-research

अपने Intel Management Engine से सीधे बात करें — zero-dependency Python टूल। मेमोरी लीक, partition manifest, live MKHI probing खोजता है। पहला सार्वजनिक HECI Spy।

रिपॉजिटरी देखें
13281 महीना पहलेअभी तक समीक्षित नहीं

Intel ME फर्मवेयर रिवर्स इंजीनियरिंग — लाइव CSME 16.x विश्लेषण

"आपके कंप्यूटर के अंदर एक गुप्त दूसरा कंप्यूटर है। हमने उसे ढूंढा, उसका नक्शा बनाया, और दस्तावेजित किया कि वहां क्या छिपा है।"

🔥 इसे स्वयं आज़माएं — HECI SPY 🔥

एक Python स्क्रिप्ट। शून्य निर्भरता। अपने Intel Management Engine से सीधे बात करें।

root@kitploit:~
python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

यह क्या करता है:

  • आपके Intel HECI/MEI डिवाइस का स्वतः पता लगाता है
  • MKHI प्रोटोकॉल के माध्यम से ME से कनेक्ट होता है
  • फर्मवेयर संस्करण, पार्टीशन मेनिफेस्ट और छिपे मानों की क्वेरी करता है
  • मेमोरी लीक ढूंढता है — GEN.1B हर रन पर एक अलग मान लौटाता है
  • पूर्ण रॉ हेक्स लॉग के साथ साझा करने योग्य रिपोर्ट सहेजता है

बस इसे Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735) पर चलाया:

root@kitploit:~
MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

हमने पुष्टि की: 7/12 MKHI कमांड प्रतिक्रिया देते हैं। ME जीवित है, बात कर रहा है, और मेमोरी लीक कर रहा है।

▶️ 35-सेकंड का डेमो देखें — (राइट-क्लिक करके सेव-एज़ करें, या इनलाइन प्लेबैक के लिए YouTube पर अपलोड करें)

📊 पूरी 21-स्लाइड प्रस्तुति देखें


🏆 विश्व-प्रथम दावा

यह लाइव हार्डवेयर से डिकोड की गई Intel CSME 16.x (Alder Lake) फर्मवेयर की संपूर्ण आंतरिक संरचना का पहला सार्वजनिक खुलासा है।

किसी ने कभी प्रकाशित नहीं किया:

  1. संपूर्ण IFWI फाइलसिस्टम मैप — CSME 16.x के 80 आंतरिक पथ
  2. सटीक हार्डवेयर कॉन्फ़िगरेशन — लैपटॉप वायरिंग दिखाने वाले JSON कॉन्फ़िग ब्लॉक
  3. पूर्ण X.509 प्रमाणपत्र ट्रस्ट चेन — 13 प्रमाणपत्र डिकोड किए गए
  4. ROM बाईपास बूट तंत्र — ME आपके BIOS से पहले कैसे बूट होता है
  5. ME क्षमता मैप — फर्मवेयर साक्ष्य से 11 एक्सेस डोमेन
  6. लाइव फर्मवेयर से मैप किए गए 28 सुरक्षा ढांचे
  7. लाइव Intel CSME 16.x सिस्टम से ~2.9MB पठनीय फर्मवेयर

सभी Intel Core i7-12650H (12वीं पीढ़ी Alder Lake) वाले Lenovo IdeaPad Gaming 3 से।

TL;DR

Intel Management Engine (ME) हर आधुनिक Intel CPU में निर्मित एक छिपा हुआ माइक्रोकंट्रोलर है। यह अपना स्वयं का ऑपरेटिंग सिस्टम चलाता है, इसका अपना प्रोसेसर (Synopsys ARC EM) है, और 24/7 काम करता है — तब भी जब आपका PC पूरी तरह से बंद हो। अधिकांश लोग जानते हैं कि यह मौजूद है। लगभग किसी ने भी इसके अंदर नहीं देखा है।

यह प्रोजेक्ट करता है।

हमने सफलतापूर्वक:

  • heci_spy.py बनाया — HECI/MKHI के माध्यम से Intel ME से लाइव बात करने वाला पहला सार्वजनिक शून्य-निर्भरता टूल
  • मेमोरी लीक पाया — GEN.1B हर रन पर अलग मान लौटाता है (एड्रेस पॉइंटर लीक हो रहा है)
  • Intel ME हार्डवेयर से सीधे लाइव फर्मवेयर डंप किया (4.8MB)
  • सभी 29 आंतरिक मॉड्यूल और उनके उद्देश्यों की पहचान की
  • रॉ फर्मवेयर स्ट्रिंग्स से गुप्त ARC प्रोसेसर आर्किटेक्चर की पुष्टि की
  • CSME 16.x के संपूर्ण 80-पथ IFWI फाइलसिस्टम को मैप किया
  • सटीक लैपटॉप वायरिंग दिखाने वाले 8 JSON हार्डवेयर कॉन्फ़िगरेशन ब्लॉक डिकोड किए
  • ट्रस्ट चेन बनाने वाले 13 X.509 प्रमाणपत्र निकाले और डिकोड किए
  • ROM बाईपास बूट तंत्र का दस्तावेजीकरण किया — ME आपके BIOS से पहले चलता है
  • ME फर्मवेयर के अंदर OverClocking इंजन डेटा तालिका पाई
  • फर्मवेयर में 35 में से 28 सुरक्षा ढांचे मैप किए
  • 8/8 स्थायी, अपरिवर्तनीय सुरक्षा लॉक का दस्तावेजीकरण किया
  • CSME 16.x समर्थन के लिए MEAnalyzer को पैच किया (पहले टूटा हुआ था)

🗺️ विश्व-प्रथम: संपूर्ण फर्मवेयर आंतरिक मैप

root@kitploit:~
IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ विश्व-प्रथम: डिकोड किया गया हार्डवेयर कॉन्फ़िगरेशन

root@kitploit:~
// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 विश्व-प्रथम: प्रमाणपत्र ट्रस्ट चेन

root@kitploit:~
Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

लक्ष्य सिस्टम

Intel ME क्या है?

Intel ME (जिसे Intel Management Engine या CSME भी कहा जाता है) Platform Controller Hub (PCH) में एम्बेडेड एक स्वायत्त सबसिस्टम है। यह 2008 से हर Intel कंज्यूमर चिपसेट में मौजूद है।

root@kitploit:~
 +-------------------------------------------------------+
 |                    YOUR COMPUTER                       |
 |                                                       |
 |  +-----------+    +-----------+    +---------------+  |
 |  |           |    |           |    |               |  |
 |  |  Windows  |    |   Linux   |    |  Intel ME     |  |
 |  |  (your OS)|    | (maybe)   |    |  (secret OS)  |  |
 |  |           |    |           |    |               |  |
 |  +-----------+    +-----------+    +---------------+  |
 |       |                |                |             |
 |       +------- CPU ---+------- PCH ----+             |
 |                                                       |
 |  You control this          You NEVER see this        |
 +-------------------------------------------------------+

ME क्या कर सकता है (और आप इसे रोक नहीं सकते)

  • आपकी RAM पढ़ सकता है — सभी मेमोरी तक पूर्ण पहुंच, तब भी जब PC "बंद" हो
  • आपके नेटवर्क तक पहुंच — इसका अपना TCP/IP स्टैक और नेटवर्क कनेक्शन है
  • आपकी स्क्रीन देख सकता है — DRM के माध्यम से डिस्प्ले आउटपुट कैप्चर कर सकता है
  • आपके फ़ायरवॉल को बायपास करता है — OS के नीचे काम करता है, सभी सॉफ़्टवेयर के लिए अदृश्य
  • आपके OS से पहले बूट होता है — BIOS/UEFI लोड होने से पहले ही निष्पादन शुरू कर देता है
  • अक्षम नहीं किया जा सकता — कोई BIOS सेटिंग, कोई OS कमांड, कोई सॉफ़्टवेयर इसे अक्षम नहीं करता

29 छिपे हुए मॉड्यूल

हमने ME के आंतरिक ऑपरेटिंग सिस्टम को बनाने वाले सभी 29 मॉड्यूल खोजे:

कोर सिस्टम

सुरक्षा और क्रिप्टो

संचार

प्लेटफ़ॉर्म सेवाएँ

कॉन्फ़िगरेशन

हमने यह कैसे किया

चरण 1: BIOS निष्कर्षण

root@kitploit:~
Lenovo BIOS Update (JMCN48WW) -> Extracted Win_JMCN.BIN (34.1 MB)

आधिकारिक Lenovo अपडेट पैकेज से रॉ फर्मवेयर इमेज निकालने के लिए मानक BIOS निष्कर्षण टूल का उपयोग किया।

चरण 2: Intel ME टूल

root@kitploit:~
CSME System Tools v16.1
├── MEInfoWin64    -> Queried live ME hardware status
├── FPTW64         -> Dumped live ME firmware from SPI flash
└── MEManufWin64   -> Ran hardware self-tests (10/10 passed)

HECI/MEI इंटरफ़ेस के माध्यम से ME हार्डवेयर से संवाद करने के लिए Intel के स्वयं के इंजीनियरिंग टूल का उपयोग किया।

चरण 3: फर्मवेयर विश्लेषण

root@kitploit:~
ME_region.bin (4,943,872 bytes)
├── $FPT at 0x216000     -> Flash Partition Table
├── $CPD at FTPR+0x00    -> Code Partition Directory (29 modules)
├── $MN2 at FTPR+0x2CC   -> Manifest v2 (RSA signatures)
├── X.509 Cert           -> "CSME ADL ROM CA0" (Root CA)
├── Entropy Analysis     -> 85% encrypted, 15% readable
└── ARC Strings          -> Processor architecture confirmed

चरण 4: मॉड्यूल पहचान

root@kitploit:~
FTPR Partition Layout:
Offset 0x0000 - 0x0014  CPD Header (20 bytes)
Offset 0x0014 - 0x049C  CPD Entries (29 x 24 bytes)
Offset 0x02CC - 0x0840  FTPR.man (manifest)
Offset 0x0840 - 0x0888  intl.cfg.met (metadata)
Offset 0x1000 - 0x1798  rot.key (Root of Trust)
Offset 0x2000+          AES-encrypted modules

चरण 5: आर्किटेक्चर पुष्टि

root@kitploit:~
Unencrypted code at ME+0x1C1000 contains:
  "ARC PARM"   -> ARC Processor Parameters register
  "DROM"       -> ARC Data ROM constant storage
  "EE_CIO"     -> ARC Core I/O exception handler
  "EE_DMA"     -> ARC DMA exception handler
  "EE_LC"      -> ARC Loop Count exception
  "PATCHES"    -> Processor microcode patches
  "APP EM"     -> Application Emulation layer

सुरक्षा स्थिति

लाइव ME हार्डवेयर क्वेरी से:

सीधे शब्दों में: यह ME इंस्टेंस हार्डवेयर स्तर पर स्थायी रूप से लॉक है। इसे संशोधित, अक्षम या बायपास करने का कोई केवल-सॉफ़्टवेयर तरीका नहीं है। हार्डवेयर टूल के साथ भौतिक SPI फ्लैश प्रोग्रामिंग की आवश्यकता होगी — और तब भी, PCH के अंदर उड़ाए गए फ़्यूज़ को पूर्ववत नहीं किया जा सकता।

MEAnalyzer फिक्स

MEAnalyzer v1.311.0, CSME 16.x ADL फर्मवेयर का विश्लेषण करते समय असमर्थित EFS फाइल सिस्टम डिक्शनरी लुकअप के कारण KeyError: '01' के साथ क्रैश हो जाता है।

फिक्स: efs_anl() फ़ंक्शन को सुरक्षित डिक्शनरी एक्सेस (डायरेक्ट की इंडेक्सिंग के बजाय dict.get()) का उपयोग करने के लिए पैच किया गया और EFS विश्लेषण कॉल को try/except ब्लॉक में लपेटा गया।

root@kitploit:~
# Before (crashes):
if 'EFST' in ftbl_dict[ftbl_plat_id][ftbl_dict_id]:

# After (safe):
if ftbl_plat_id in ftbl_dict and ftbl_dict_id in ftbl_dict[ftbl_plat_id] and 'EFST' in ftbl_dict[ftbl_plat_id][ftbl_dict_id]:

उपयोग किए गए टूल

प्रोजेक्ट संरचना

root@kitploit:~
intel-me-research/
├── README.md                    # This file
├── scripts/
│   ├── heci_spy.py              # 🔥 FLAGSHIP: Talk to your Intel ME directly
│   ├── analyze_cpd.py           # Code Partition Directory parser
│   ├── analyze_me_region.py     # Full ME region analysis
│   ├── extract_modules.py       # Module extraction tool
│   └── patch_mea.py             # MEAnalyzer fix for CSME 16.x
├── evidence/
│   ├── WORLD_FIRST_EVIDENCE.py  # Master evidence presentation
│   ├── DEEPER_LAYER.py          # Timestamp + EC + cert analysis
│   ├── NUCLEAR_SCAN.py          # Complete flash + security map
│   ├── DEEP_SECRET_HUNT.py      # Secret hunting script
│   ├── DEEP_DIVE_3.py           # JSON config + cert decoding
│   ├── DECODE_CERTIFICATES.py   # X.509 certificate decoder
│   └── certs/                   # Extracted DER certificates (13)
├── docs/
│   ├── METHODOLOGY.md           # Detailed methodology
│   └── FINDINGS.md              # All findings with evidence
└── results/
    ├── modules_summary.csv      # Module inventory
    └── security_posture.csv     # Security status results

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। यहां प्रदर्शित टूल और तकनीकों का उपयोग केवल उस हार्डवेयर पर किया जाना चाहिए जो आपके स्वामित्व में है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस शोध का उद्देश्य रक्षात्मक उद्देश्यों के लिए हार्डवेयर सुरक्षा की समझ में सुधार करना है।

लेखक

जिज्ञासा और कैफीन के साथ निर्मित। यह प्रोजेक्ट दर्शाता है कि हार्डवेयर सुरक्षा अनुसंधान सुलभ है — आपको प्रयोगशाला या महंगे उपकरणों की आवश्यकता नहीं है। बस एक लैपटॉप, दृढ़ संकल्प और सही टूल।


यदि इस प्रोजेक्ट ने आपको हार्डवेयर सुरक्षा समझने में मदद की, तो इसे एक स्टार दें। यदि आपको कुछ नया मिला, तो एक इश्यू खोलें। आइए हार्डवेयर सुरक्षा अनुसंधान को सभी के लिए खुला और सुलभ बनाएं।

टूल डाउनलोड करें
गुणमान
लैपटॉपLenovo IdeaPad Gaming 3 15IAH7 (82S9)
CPUIntel Core i7-12650H (12वीं पीढ़ी Alder Lake)
ME संस्करणCSME 16.0.15.1735
ME SKUConsumer LP
ME दिनांक2022-02-17
बिल्डJMCN48WW
PCHADL Device 5182, Rev A1
मॉड्यूलआकारउद्देश्य
kernel106 KBOS कर्नेल — गुप्त कंप्यूटर का मस्तिष्क
bup312 KBबूट अप — PC चालू होने पर चलने वाला पहला कोड
syslib148 KBसिस्टम लाइब्रेरी — मुख्य OS फ़ंक्शन
loadmgr28 KBमॉड्यूल लोडर — अन्य मॉड्यूल को गतिशील रूप से लोड करता है
vfs92 KBवर्चुअल फाइल सिस्टम — ME आंतरिक स्टोरेज प्रबंधित करता है
evtdisp16 KBइवेंट डिस्पैचर — इंटरप्ट और इवेंट संभालता है
maestro16 KBऑर्केस्ट्रेशन इंजन — सबसिस्टम का समन्वय करता है
मॉड्यूलआकारउद्देश्य
crypto216 KBAES/RSA/HMAC — ME जो कुछ भी छूता है उसे एन्क्रिप्ट करता है
policy36 KBसुरक्षा नीति इंजन — तय करता है कि आप क्या कर सकते हैं
fpf20 KBफ्यूज़्ड प्रोटेक्शन फ़्यूज़ — हार्डवेयर-आधारित कुंजियाँ
rot.key2 KBरूट ऑफ ट्रस्ट कुंजी — ME की क्रिप्टोग्राफ़िक पहचान
mca_boot16 KBबूट प्रमाणीकरण — फर्मवेयर अखंडता सत्यापित करता है
mca_srv28 KBरनटाइम सुरक्षा — सिस्टम की लगातार निगरानी करता है
मॉड्यूलआकारउद्देश्य
heci36 KBहोस्ट एम्बेडेड कंट्रोलर इंटरफ़ेस — CPU<->ME बस
ipc_drv16 KBइंटर-प्रोसेस संचार — मॉड्यूल संदेश
sec_msg4 KBसुरक्षित संदेश — एन्क्रिप्टेड आंतरिक संदेश
prtc8 KBप्रोटोकॉल हैंडलर — संचार प्रोटोकॉल
smbus8 KBSMBus इंटरफ़ेस — हार्डवेयर सेंसर संचार
busdrv8 KBबस ड्राइवर — आंतरिक संचार
मॉड्यूलआकारउद्देश्य
ptt164 KBIntel PTT — फर्मवेयर TPM प्रतिस्थापन
pm16 KBपावर मैनेजर — स्लीप/वेक अवस्थाएँ
pmdrv12 KBपावर मैनेजमेंट ड्राइवर
fwupdate36 KBफर्मवेयर अपडेट — ME को चुपचाप अपडेट करता है
storage72 KBफ्लैश स्टोरेज — SPI फ्लैश पढ़ता/लिखता है
gpio8 KBGPIO कंट्रोलर — भौतिक पिन नियंत्रण
मॉड्यूलआकारउद्देश्य
intl.cfg18 KBIntel कॉन्फ़िगरेशन — प्लेटफ़ॉर्म सेटिंग्स
FTPR.man1 KBफर्मवेयर मेनिफेस्ट — अखंडता मेटाडेटा
fitc.cfg0 KBफ्लैश इमेज टूल कॉन्फ़िग (खाली प्लेसहोल्डर)
intl.cfg.met72 Bकॉन्फ़िगरेशन मेटाडेटा चेकसम
सुरक्षा सुविधास्थितिअर्थ
FPF प्रतिबद्धहाँएक-बार के फ़्यूज़ स्थायी रूप से उड़ाए गए
PCH अनलॉकअक्षमहार्डवेयर-स्तरीय लॉक सक्रिय
फ्लैश संरक्षणसंरक्षितSPI फ्लैश राइट-लॉक्ड
BootGuard प्रोफ़ाइल3 (पूर्ण)अधिकतम बूट सत्यापन
मापित बूटसक्षमप्रत्येक बूट घटक हैश किया गया
NVAR कॉन्फ़िगलॉक्डकॉन्फ़िगरेशन बदला नहीं जा सकता
EOM सेटिंग्सलॉकएंड-ऑफ-मैन्युफैक्चरिंग लॉक्ड
FWUpdate समर्थननहींफर्मवेयर अपडेट अक्षम
CPU डिबगिंगसक्षमIntel डिबग कर सकता है (आप नहीं कर सकते)
टूलउद्देश्य
heci_spy.py 🔥हमारा HECI Spy — Intel ME से लाइव बात करें, शून्य निर्भरता
Intel MEInfoWin64 v16.1लाइव ME हार्डवेयर क्वेरी
Intel FPTW64 v16.1लाइव SPI फ्लैश डंप
Intel MEManufWin64 v16.1मैन्युफैक्चरिंग सेल्फ-टेस्ट
MEAnalyzer v1.311.0फर्मवेयर मेटाडेटा विश्लेषण
Radare2 6.1.8बाइनरी डिसअसेम्बली
Python 3.14कस्टम विश्लेषण स्क्रिप्ट
Ghidra 11.3.2फर्मवेयर रिवर्स इंजीनियरिंग