
Uno sniffer a basso numero di pin per ICEStick - mirato ai chip TPM
Trasforma la ice40 stick in uno sniffer LPC, registrando solo i messaggi specifici del TPM. Questo repository è un duplicato di https://github.com/lynxis/lpc_sniffer/, con modifiche apportate per registrare solo i messaggi con campo iniziale 0101 e indirizzo compreso tra 24 e 27.
Questo progetto è stato utilizzato per estrarre le chiavi VMK di BitLocker sniffando il bus LPC quando BitLocker era abilitato nella sua configurazione predefinita. Ulteriori informazioni sono disponibili in questo post.
iceprog lpc_sniffer.binmake install./parse/read_serial.py /dev/ttyUSB1 | tee outlog VCC 3.3|NC 1
GND 2
lpc_clock 3
lpc_ad[0] 4
lpc_ad[1] 5
lpc_ad[2] 6
lpc_ad[3] 7
lpc_frame 8
lpc_reset 9
Per orientamento: la porta usb punta a sud:
verde al centro: overflow_led
overflow_led quando il buffer interno è pieno. Non vengono più decodificati frame LPC
Lo sniffer LPC scriverà i frame sulla seconda uart del FTDI a 921600 baud.
Un codice di errore è decodificato in 4 bit
Un frame LPC verrà:
La memoria interna è usata come memoria indirizzabile a 48 bit. 48 bit corrispondono esattamente a un frame lpc
Lo sniffer LPC utilizza un buffer interno. Quando il buffer interno è pieno, i nuovi frame verranno scartati. Il LED verde al centro si accenderà. Il buffer interno può salvare fino a 2**10 frame lpc (1024).