Ремонт: Ноутбуков, Компьютеров
https://vlab.su/

Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона
https://vlab.su/viewtopic.php?f=181&t=6897
Страница 43 из 73

siberian [ 26 мар 2019, 22:46 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Koe писал(а):
Какой вариант правильный?

Koe писал(а):
полный склеенный дамп

Koe [ 26 мар 2019, 22:58 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

siberian писал(а):
полный склеенный дамп

Да, сейчас играясь и экспериментируя разные варианты, обратил внимание, что когда outimage(1), полученный с одной хабовой флешки пропускаешь через анализатор, то внизу таблички появляется предупреждающая надпись "Warning: Data in Engine region padding, possible data corruption!". После полного же дампа такого не наблюдается. Всё ясно, ещё раз спасибо!!!

flatmobil [ 28 мар 2019, 17:53 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

Добрый день всем участникам форума. В общем, начал изучать документацию на Intel ME System Tools. При чтении документации вроде бы все понятно, но есть небольшой момент. В документации говорится, что определенные режимы должны быть настроены в соответствии с заданной платформой. К примеру, две разные платформы могут иметь один и тот же PCH, (к примеру BD82HM77) и должен он быть настроен соответственно для каждой платформы. Вопрос к знатокам, если вас конечно не затруднит ответить, какая документация по платформам содержит определенные настройки для PCH. Буду благодарен любой информации. Спасибо

siberian [ 28 мар 2019, 19:10 ]
Заголовок сообщения:  Re: Intel ME Region HM55, 57, 65, 67, QM67 etc..

flatmobil писал(а):
какая документация по платформам содержит определенные настройки для PCH

Сливаешь программатором дамп с интересующей тебя платформы, "скармливаешь" его FITs и все настройки с комментариями перед тобой...

softfile [ 29 мар 2019, 18:48 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Всем привет. По моей теме - вопрос решен сменой поставщика, третий чип без танцев с бубном сел и заработал. Если кому пригодится X1PD (DAX1PDMB8E0 REV E) биос с чистым МЕ и замечательно работающий.

mishka007-84 [ 30 мар 2019, 17:06 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Помогите с чисткой МЕ на DA0ZRWMB6G0, пока так и не разобрался что к чему

vovanbrasov [ 30 мар 2019, 17:11 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Какой компьютер?

mishka007-84 [ 30 мар 2019, 17:26 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Acer EX2520g проц SR2EX

Victor_2 [ 30 мар 2019, 19:39 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

mishka007-84 писал(а):
Помогите с чисткой МЕ на DA0ZRWMB6G0, пока так и не разобрался что к чему

Пробуй, что получилось из твоего
Вложение:
Clear ME DA0ZRWMB3G0.7z

mishka007-84 [ 30 мар 2019, 20:17 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

СПАСИБО ВАМ ОГРОМНОЕ!!!! :ya_hoo_oo:
После замены комбайна бук не проходил инициализацию (viewtopic.php?f=59&t=87809), оказалось все просто - нужен был чистый МЕ!!! Биос рабочий!!! :ya_hoo_oo:

Kim_555 [ 03 апр 2019, 00:51 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Хочу прояснить для себя один момент:

В инструкции сказано, что если у вас бутгуард включен и есть пункт "Platform Integrity" - то переходим по инструкции в подменю и генерим RSA ключи. Если бутгуард включен, но этого пункта нет - то идем дальше по инструкции и подменяем МЕ из репозитория. Все верно?

salexa [ 03 апр 2019, 11:27 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Kim_555, да, именно Platform Protection -> Platform Integrity, если такой секции нет, то переходим к след. шагу (на практике я пока встречал её только в TXE 3.x). Если эта секция есть, но в ней поле OEM Public Key Hash заполнено нулями или пусто - также переходим к след. шагу.

P.S. Почему-то многие не обращают внимания на имя секции и завидев хэш ключа, например, в секции Hash Key Configuration for Bootguard, начинают тупить - а как в неё вставить ещё и ключ RSA, ведь соответствующего поля нет. :-):

Kim_555 [ 04 апр 2019, 10:51 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Спасибо за ответ.
Еще один нюанс - если из дампа надо удалить "бутгуард", в секции OEM Public key hash забиваем нулями, выставляем что Boot Guard profile Configuration - v0 и еще выставляем Key manifest ID 0x0000. Все верно?

salexa [ 04 апр 2019, 19:59 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Kim_555, если установили "Boot Guard Profile 0", то другие параметры BG принципиального значения уже не имеют - не будет он проверять тот же хэш, какое бы значение там ни содержалось...
P.S.
Только не надо забывать, что для BG-параметров ME-регион в SPI Flash - лишь "временное хранилище", а реально действовать они начнут, когда/если будут скопированы во фьюзы (FPF) чипа (PCH/SoC). И наоборот - если однажды фьюзы уже были записаны, то записанные параметры теперь будут действовать невзирая на их текущие значения в ME-регионе SPI Flash.
А то перекинут чип с какого-нибудь донорского Dell (с включенным во фьюзах BG) на какой-нибудь Asus и недоумевают: "Да при чём тут BG, в Asus его отродясь не бывало, вот прямо щас дамп Asus-а открыл - всё по нулям!" :-):

siberian [ 04 апр 2019, 21:52 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

salexa писал(а):
в Asus его отродясь не бывало

раньше не было, а теперь есть - пример X541NA, X541NC...

gs84 [ 05 апр 2019, 14:51 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

siberian писал(а):
а теперь есть - пример X541NA, X541NC..
надеюсь, что ни у кого ума не хватит выложить готовое решение сюда

slavak_111 [ 06 апр 2019, 13:42 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Надеюсь, что у кого-то хватит ума выложить готовое решение сюда)

siberian [ 06 апр 2019, 15:39 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

gs84 писал(а):
надеюсь, что ни у кого ума не хватит выложить готовое решение сюда

Какое решение? "Чистый" проц приживётся везде, проц от Asus с прошитым BG ни под каким видом не приживить на Dell и наоборот...
slavak_111 писал(а):
Надеюсь, что у кого-то хватит ума выложить готовое

надейся...

Kim_555 [ 07 апр 2019, 12:50 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Если знать хеш открытого ключа - тогда можно переставить проц и делла на асус и на оборот?

Doc [ 07 апр 2019, 12:55 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Вам в слове "нельзя" все равно мерещится "можно"?)

Там фьюзы ОДНОКРАТНО прошиваемые внутри самого проца и если они уже прошиты, то все
viewtopic.php?f=4&t=77836

Kim_555 [ 07 апр 2019, 13:26 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Чисто теоретически - если фьюзы прошиты, а "ответ" находится в биосе например делла, переставляем проц на асус, редактируем биос асуса - переносим "ответ" с делловского биоса. Будет запуск системы или нет?

Elektronik388 [ 07 апр 2019, 13:38 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Kim_555 писал(а):
переносим "ответ" с делловского биоса

научите плиз.
а честно, то фигули на ....
---------- Добавлено спустя 6 минут 52 секунды: ----------
вроде есть наработки по снятию BG, но к сожалению (счастью)? они доступны участникам АСЦ

Doc [ 07 апр 2019, 13:58 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Kim_555 писал(а):
Чисто теоретически - если фьюзы прошиты, а "ответ" находится в биосе например делла, переставляем проц на асус, редактируем биос асуса - переносим "ответ" с делловского биоса. Будет запуск системы или нет?

Дада, вы гений пишите в Интел и пакуйте чемоданы! )
Смотрите на картинку - FPFs это фьюзы, дальше комментировать не буду.

Нет там никаких наработок. Если проц зашит - система проверку не пройдет при включении. Ставите новый чистый проц и снимаете в прошивке BG на будущее - вот и вся наработка.

Elektronik388 [ 07 апр 2019, 14:18 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

говорилось Алексеем,что есть возможность отключать через "тест поинт" на проце, но не оговаривалось на каких процах и как.
поэтому и упомянул.
P.S. может это шутка была :nez-nayu:

salexa [ 07 апр 2019, 15:54 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Kim_555 писал(а):
...фьюзы прошиты, а "ответ" находится в биосе например делла, переставляем проц на асус, редактируем биос асуса - переносим "ответ" с делловского биоса.
Вставлю и я свои "5 копеек" - попробую описать принцип действия BG предельно упрощённо, без специфических деталей и аббревиатур:
  • производитель генерирует закрытый ключ, который ханит у себя и никому не передаёт;
  • закрытый ключ используется для подписывания всего исполнимого кода в BIOS-регионе и формироваия открытого ключа, подпись и открытый ключ прилагаются к BIOS;
  • открытый ключ используется только для проверки подписи и чисто математически его недостаточно для (пере)подписывания;
  • однако решившему модифицировать BIOS ничто не мешает сгенерировать собственную пару ключей и подписать BIOS собственным закрытым ключём, а для проверки приложить собственый открытый;
  • вот для предотвращения подмены открытого ключа и пригождается его хэш, "намертво" сохранённый уже во фьюзы чипа.
Т.е., хэш ключа во фьюзах чипа позволяет удостовериться в подлинности/целостности самого ключа в BIOS, а далее ключ - уже в подлинности/целостности исполнимого кода BIOS.
Выражаясь вашими словами, "ответом" является весь исполнимый код BIOS, и "в дополнение" к PCH/SoC, взятому с Dell, потребуется перенести на Asus ещё и весь BIOS от Dell - вот тогда проверка пройдёт успешно и управление будет передано этому BIOS, правда работать он на платформе Asus вряд ли будет. :-):

Elektronik388 писал(а):
...есть возможность отключать через "тест поинт" на проце
Очень интригующе... Где-где, говорите, говорилось? :-):

Elektronik388 [ 07 апр 2019, 15:57 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

спасибо Андрей!
перестал искать попытки побороть BG.
время дороже.
но недобросовестных продавцов "снятых процов" ни куда не денешь.
salexa отдельное спасибо.
посмотри viewtopic.php?f=4&t=87732
маленько выдернул из контекста.
да простит Алексей :-):

Plintus [ 08 апр 2019, 16:18 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Взываю о помощи!

Имеется Dell 7559 американец. мать Quanta AM9a, хаб hm170,э проц i5-6300HQ.
Приехал перекопаный невключайка, шились обе флешки 8 метровая с биосом и 4 метровая с МЕ
До сегодняшнего дня мне как то везло на эти ноуты, биосы никто не трогал.
На данный момент ноут включается работает но имеет долгий старт.

Помогите вычистить регион.
за основу брал биос download/file.php?id=114106

Victor_2 [ 08 апр 2019, 16:33 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Надо прошить чистый регион в свой биос, посторонний биос не подойдет.
Если с указанным биосом работает больше чем 30 мин, то можно и этот биос почистить.

Plintus [ 08 апр 2019, 16:57 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

Ну как бы я и написал что "помогите почистить".
да с этим биосом отработал часов 5, без выключений

Doc [ 08 апр 2019, 17:27 ]
Заголовок сообщения:  Re: Intel PCH (HM5x, HM6x, HM7x и т.д.) - борьба с чисткой ME-региона

То есть почитать эту тему и выполнить, ну хоть попробовать для приличия, инструкции в картинках для вас как бы сразу лень/пусть кто-нибудь другой? Тема-то по методикам, а не по выполнению работы за других

Страница 43 из 73 Часовой пояс: UTC + 4 часа
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/