Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MicrocodeDecryptor — Расшифровывает обновления микрокода Intel Atom и распаковывает XuCode с помощью восстановленных ключей RC4, раскрывая внутренние структуры микрокода CPU для исследований безопасности аппаратного обеспечения. | Kitploit
Инструменты/GitHubGitHub/chip-red-pill/microcodedecryptor
Обратная инженерияКриптографияАппаратная БезопасностьАнализ Бинарных ФайловАнализ Прошивок
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

Расшифровывает обновления микрокода Intel Atom и распаковывает XuCode с помощью восстановленных ключей RC4, раскрывая внутренние структуры микрокода CPU для исследований безопасности аппаратного обеспечения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1.5k1144 лет назадПроверено Kitploit

Отказ от ответственности

Вся информация предоставлена исключительно в образовательных целях. Следуйте этим инструкциям на свой страх и риск. Ни авторы, ни их работодатель не несут ответственности за любой прямой или косвенный ущерб или убытки, возникшие в результате действий или бездействия любого лица или организации на основе информации, содержащейся на этой странице.

Описание

В начале 2020 года мы обнаружили технику Red Unlock, которая позволяет извлекать микрокод Intel Atom. Нам удалось исследовать внутреннюю структуру микрокода, а затем и реализацию инструкций x86. Кроме того, мы восстановили формат обновлений микрокода, алгоритм и ключ шифрования, используемый для защиты микрокода (см. RC4).

Часто задаваемые вопросы

  1. Могу ли я создать собственное обновление микрокода?

Нет, не можете. Поддерживается только расшифровка, поскольку микрокод имеет подпись RSA для защиты целостности.

  1. Какие процессоры поддерживаются?

Ключ расшифровки обновления микрокода зависит от поколения процессора. Мы извлекли ключи для поколений Intel Gemini Lake (микроархитектура Goldmont Plus) и Intel Apollo Lake (микроархитектура Goldmont). См. Список поддерживаемых процессоров

  1. Как вы извлекли ключи?

Используя уязвимости в Intel TXE, мы активировали недокументированный режим отладки под названием red unlock и извлекли дампы микрокода непосредственно из процессора. Внутри мы нашли ключи и алгоритм.

  1. Где можно найти дополнительную информацию об этом?

Смотрите наш доклад Chip Red Pill: How We Achived to Execute Arbitrary Microcode Inside Intel Atom CPUs с OffensiveCon22.

Python

Все наши скрипты написаны на Python. Мы рекомендуем использовать Python 3. Для работы скриптов требуется пакет pycryptodome. Чтобы установить pycryptodome, выполните следующую команду:

root@kitploit:~
pip3 install pycryptodome

Расшифровка обновления микрокода

Запустите скрипт dec_uUpd_Atom_apl.py для процессоров Apollo Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

Запустите скрипт dec_uUpd_xu_Atom_glp.py для процессоров Gemini Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

Распаковка расшифрованного XuCode (только для Goldmont Plus)

Запустите скрипт XuUnp.py для процессоров Goldmont Plus:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

скриншот

О XuCode

XuCode — это программная часть технологии SGX; в обновление микрокода интегрированы ELF-файлы. скриншот

См.: XuCode: An Innovative Technology for Implementing Complex Instruction Flows

Список поддерживаемых процессоров

Обновление микрокода можно расшифровать для следующих процессоров:

Исследовательская группа

Марк Ермолов (@_markel___)

Максим Горячий (@h0t_max)

Дмитрий Скляров (@_Dmit)

Скачать инструмент
Модель процессораМикроархитектураПоддержка SGX / XuCode
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+