
Intel Management Engine과 직접 대화하세요 — 제로 의존성 Python 도구. 메모리 누수, 파티션 매니페스트, 라이브 MKHI 프로빙을 찾아냅니다. 최초의 공개 HECI Spy.
"당신의 컴퓨터 안에는 비밀스러운 두 번째 컴퓨터가 있습니다. 우리는 그것을 찾아내고, 매핑하고, 그 안에 숨겨진 것을 문서화했습니다."
파이썬 스크립트 하나. 의존성 제로. Intel Management Engine에 직접 대화하세요.
python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator
기능:
**Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735)**에서 방금 실행했습니다:
MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)
우리가 확인한 것: 12개 MKHI 명령 중 7개가 응답합니다. ME는 살아 있으며, 통신 중이고, 메모리를 누출하고 있습니다.
▶️ 35초 데모 보기 — (마우스 오른쪽 버튼으로 다른 이름으로 저장하거나 YouTube에 업로드하여 인라인 재생)
이것은 라이브 하드웨어에서 디코딩한 Intel CSME 16.x (Alder Lake) 펌웨어의 완전한 내부 구조에 대한 최초의 공개입니다.
아무도 이전에 공개한 적이 없는 것:
모두 **Intel Core i7-12650H (12세대 Alder Lake)**를 탑재한 Lenovo IdeaPad Gaming 3에서 얻은 결과입니다.
Intel Management Engine (ME)은 모든 최신 Intel CPU에 내장된 숨겨진 마이크로컨트롤러입니다. 자체 운영체제를 실행하고, 자체 프로세서(Synopsys ARC EM)를 갖고 있으며, PC가 완전히 꺼져 있어도 24/7 작동합니다. 대부분의 사람들은 그것이 존재한다는 것을 압니다. 그러나 거의 아무도 그 내부를 살펴보지 않았습니다.
이 프로젝트는 그렇게 했습니다.
우리는 성공적으로 다음을 수행했습니다:
IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│ ├── FDBAR/ (Flash Database)
│ │ ├── FLASH_VALID_SIGNATURE
│ │ ├── FLMAP0-4 (Component maps)
│ │ └── EcRegionPointer ← EC firmware pointer
│ ├── PchStraps (PCH hardware config)
│ │ ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│ │ ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│ │ └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│ ├── MipDesc/ (Management Engine descriptors)
│ │ ├── PmcStraps (PMC config — Type-C ports)
│ │ └── DbCStraps (Debug Capability)
│ ├── MasterAccessPermissions ← SECURITY LOCKS
│ ├── OEM (Lenovo OEM data)
│ └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│ ├── RomBypass ← HIDDEN BOOT MECHANISM
│ ├── RomBypassVector (Jump table)
│ ├── BPDT1/ (Boot Partition Table 1)
│ │ ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│ │ ├── RBE (ROM Bypass Engine)
│ │ ├── PMC (Power Management)
│ │ ├── IOM (Intel Orchestrator Manager)
│ │ ├── NPHY (Network PHY firmware)
│ │ ├── IDLM (Dynamic Link Manager)
│ │ ├── TBTP (Thunderbolt — 40KB readable)
│ │ ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│ │ └── PCHC (PCH Configuration)
│ ├── BPDT3/
│ │ ├── NFTP (Non-Fault Tolerant — 436KB readable)
│ │ ├── ISHC (Integrated Sensor Hub — 88KB)
│ │ ├── IUNIT (Intel Unit firmware)
│ │ └── GBST (Performance Boost)
│ └── DATA_PARTITION/
│ ├── FLOG (Flash Log)
│ ├── ELOG (Event Log)
│ ├── EFS (Encrypted File System)
│ ├── FITC/ (Flash Image Tool Config)
│ │ ├── HmrfpoNvar (HMRFPO config)
│ │ ├── ConfigRulesNvar (Configuration rules)
│ │ ├── PavpHdcpNvar (DRM/ HDCP config)
│ │ ├── ChipsetInit (Chipset initialization)
│ │ ├── EomNvar (End-of-Manufacturing config)
│ │ ├── TbtConfigDataNvar (Thunderbolt config)
│ │ └── CameraGpioNvar (Camera GPIO config)
│ ├── HVMP (Hypervisor Management Policy)
│ ├── IVBP (Intel Verified Boot Policy)
│ ├── IMDP (Intel Management Data Path)
│ └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)
// Platform Identification (at ME+0x29C134)
{
"StrapsProject": "adp_p_straps.xml",
"HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
"HarnessLabel": "v1.30 ADP-P (Harness #50)",
"SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}
// PCH Strap Configuration (at ME+0x29C523)
{
"PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
"PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
"PCH_Strap_FIA_LOSL0": "USB3",
"PCH_Strap_FIA_LOSL1": "USB3",
"PCH_Strap_FIA_LOSL2": "PCIe",
"PCH_Strap_FIA_LOSL3": "PCIe"
}
// PMC Type-C Port Configuration (at ME+0x29C753)
{
"PD0_Type_C_Port_Enabled": "Yes",
"PD0_USB2_Port": "USB2 Port 2",
"PD1_Type_C_Port_Enabled": "No",
"PD2_Type_C_Port_Enabled": "No",
"PD3_Type_C_Port_Enabled": "No"
}
// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }
Intel On-Die Root CA (ODCA CA2)
│ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
└── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
│ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
│ BURNED INTO HARDWARE — CANNOT be changed
├── signs
│ CSME ADL SVN01 Kernel CA0 (Core ME OS)
│ └── signs CSME ADL PAVP 01SVN0 (DRM)
│ └── signs PAVP SGX CP0 + Playready
└── signs
CSME ADL PTT 01SVN0 (Platform Trust)
└── signs 3 PTT signing certificates
| 속성 | 값 |
|---|---|
| 노트북 | Lenovo IdeaPad Gaming 3 15IAH7 (82S9) |
| CPU | Intel Core i7-12650H (12세대 Alder Lake) |
| ME 버전 | CSME 16.0.15.1735 |
| ME SKU | Consumer LP |
| ME 날짜 | 2022-02-17 |
| 빌드 | JMCN48WW |
| PCH | ADL Device 5182, Rev A1 |
Intel ME (Intel Management Engine 또는 CSME라고도 함)는 Platform Controller Hub (PCH)에 내장된 자율 서브시스템입니다. 2008년부터 모든 Intel 컨슈머 칩셋에 포함되어 있습니다.
+-------------------------------------------------------+
| YOUR COMPUTER |
| |
| +-----------+ +-----------+ +---------------+ |
| | | | | | | |
| | Windows | | Linux | | Intel ME | |
| | (your OS)| | (maybe) | | (secret OS) | |
| | | | | | | |
| +-----------+ +-----------+ +---------------+ |
| | | | |
| +------- CPU ---+------- PCH ----+ |
| |
| You control this You NEVER see this |
+-------------------------------------------------------+
ME의 내부 운영체제를 구성하는 29개 모듈 전체를 발견했습니다: