Ремонт: Ноутбуков, Компьютеров
https://vlab.su/

Борьба с SoC: чистка ME/TXE-региона
https://vlab.su/viewtopic.php?f=181&t=89495
Страница 1 из 11

vinservice [ 25 апр 2019, 17:27 ]
Заголовок сообщения:  Борьба с SoC: чистка ME/TXE-региона

Первый раз вижу такой EFI дамп, платформа NM-A851, все зашифровано, не DMI области, не MSDM, хз даже где спрятана TXE область :ne_vi_del:
Нашел еще одну платформу Quanta ZHP, там точно такое же строение EFI. Постоянно ME, TXE вручную редактировал, а тут... по ходу лыжи не едут :-)
Ну ладно, думаю Intel System Tools решит проблему. Пробую через Intel CSTXE System Tools v3 r7 - балалайка :du_ma_et: , в ходе сборки дампа ошибки, IST в корень диска :С положил, 32-х разрядная ОС не помогает. Кто уже редактировал подобные EFI дампы, как подменить TXE?

Doc [ 25 апр 2019, 17:40 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Зачем это все, если на оф сайте чистая официальная заводская прошивка

vinservice [ 25 апр 2019, 17:46 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Doc
Да, но не будет DMI, MSDM, да и дамп с оф.сайта на Lenovo 310 все скрытые настройки в оболочке EFI открыл
---------- Добавлено спустя 28 минут 39 секунд: ----------
UPD: Нашел способ как вытянуть (изменить) ключ MSDM, помог Phoenixtool, на платформе NM-A851 файл BIOS376

Черномор [ 25 апр 2019, 19:42 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

"вручную", начиная с 6-gen эт ты не прав.. незапуск обеспечен. Только fit

vinservice [ 25 апр 2019, 19:56 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Черномор писал(а):
"вручную", начиная с 6-gen

Полностью согласен, начиная с шестой генерации вручную ME получится несконфигурированным

Черномор [ 25 апр 2019, 20:18 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Посмотри в редакторе любом как фит это делает...
Поймешь
Жевать не буду.

Lex66 [ 26 апр 2019, 00:03 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

vinservice писал(а):
Да, но не будет DMI, MSDM, да и дамп с оф.сайта на Lenovo 310 все скрытые настройки в оболочке EFI откры

на Lenovo свежих блок DMI и ключ винды ищем по слову LENV в дампе,
конкретно на NM-A851 находится всё по смещению 421000h - 422FFFh

vinservice [ 26 апр 2019, 00:32 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Lex66
Блок зашифрован, ключом MSDM там и не пахнет, вся нужная инфа лежит в теле блока.

Ciber SLasH [ 26 апр 2019, 02:13 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

vinservice
vinservice писал(а):
Первый раз вижу такой EFI дамп

Всё бывает в первый раз.
vinservice писал(а):
платформа NM-A851, все зашифровано, не DMI области, не MSDM, хз даже где спрятана TXE область

Не всё зашифровано. Зашифрованы хранилища переменных (DMI).
Для простоты (если заморочиться с изменением данных, то как делается описывал тут) из старого дампа в новый переносится блок переменных с сигнатурой LENV (это и есть блок DMI). Размер блока можно посчитать от адреса первого вхождения LENV до адреса второго - 2 блока дублирующих друг друга.
Ключ винды тоже зашифрован в блоке DMI.
TXE нигде не спрятана. Дамп пересобирается, как обычно:
1) запускается MEAnalyzer с параметром <полный путь к дампу>. Он показывает информацию, из которой нужно запомнить версию TXE-региона
2) по версиюю TXE запускается соответствующая утилита Intel Flash Image Tool
Только что проверил распаковку этого дампа - никаких ошибок не было.

Черномор [ 26 апр 2019, 08:47 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Черномор писал(а):
по смещению 421000h - 422FFFh


Лёш, да хуже там... адрес не постоянен.
Только не пробовал влепить по одному и другому и посмотреть на жисть машинки.

vinservice [ 26 апр 2019, 10:23 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Ciber SLasH
С блоком DMI уже разобрался
Ciber SLasH писал(а):
Дамп пересобирается, как обычно:
1) запускается MEAnalyzer с параметром <полный путь к дампу>. Он показывает информацию, из которой нужно запомнить версию TXE-региона
2) по версиюю TXE запускается соответствующая утилита Intel Flash Image Tool

Именно так и делаю, CSE TXE версия 3.0.1.1105, утилита Intel CSTXE System Tools v3 r7 а так же пробовал 4-ю версию, она кстати тоже поддерживает Apollo Lake
Распаковывается без проблем, а вот при сборке ошибки как на скрине в первом посте.
---------- Добавлено спустя 5 минут 19 секунд: ----------
Черномор писал(а):
Поймешь
Жевать не буду.

Даже в мыслях не было просьбы разжевать.
Разница в дескрипторе (разный размер ME), в теле ME разница в смещении блоков и т.д. Fit работает скорее всего по алгоритму Хаффмана

Ciber SLasH [ 26 апр 2019, 11:13 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Попробовал собрать дамп с чистым TXE - ошибки, как в первом сообщении.
Пока не смог решить...

vinservice [ 26 апр 2019, 15:29 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

vinservice писал(а):
на Lenovo свежих блок DMI и ключ винды ищем по слову LENV в дампе,
конкретно на NM-A851 находится всё по смещению 421000h - 422FFFh


Черномор писал(а):
Только не пробовал влепить по одному и другому и посмотреть на жисть машинки.

Нет инициализации!

Подменил полный блок со смещением 15e000 ($CPDI) - 422ff0
Платформа ожила, DMI и MSDM прописались.
---------- Добавлено спустя 3 минуты 3 секунды: ----------
Решение проблемы с очисткой TXE с помощью FIT не найдены, но уже известно что ошибка связанна с областью OEM и подписью ключей. Тема остается открытой.

Ciber SLasH [ 27 апр 2019, 01:17 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Получилось собрать дамп с чистым TXE:
* запускается MEAnalyzer: MEA.exe "<полный путь к дампу>.bin". В нём жмётся Enter и он показывает информацию в таблице, из которой нужно запомнить версию ME-региона. Enter завершает работу MEAnalyzer-а.
* по версии ME запускается соответствующая утилита Intel Flash Image Tool (C2. Intel (CS)ME System Tools) и распаковывается дамп.
* дальше нужно скачать из репозитория ME-регион.
Пошаговые инструкции есть тут для каждой из версий ME/TXE.
BAT-ники для полуавтоматической чистки ME/TXE: viewtopic.php?p=751058#p751058

Сборка получается, если следовать инструкции D4. CSME 11 - 12 & CSTXE 3 - 4.

Только у меня в 14 пункте собранный образ в MEAnalyzer "File System State │ Unconfigured".
Пробовал чистить дамп из сообщения выше.

ЗЫ1: сделал "видео для чайников - как почистить MEv7".
ЗЫ2: позже сделал BAT-ники - ими удобнее.

vinservice [ 27 апр 2019, 01:50 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Ciber SLasH
Тоже читал этот пункт, еще прошлой ночью, осталось выделить время и разобраться с инструкциями. Так и думал что вся суть кроется в ключах созданных вендором.
Ciber SLasH писал(а):
"File System State │ Unconfigured".

Несконфигурирован - не будет запуска. Сейчас просмотрел дамп, он у вас сконфигурирован. К сожалению машина уже выдана, проверить теперь нет возможности. Проблему решил дампом с оф. сайта + правка DMI.
Ciber SLasH писал(а):
Борьба с SoC: чистка TXE-региона.

Начиная именно с третьей версии TXE с поддержкой процессоров Apollo и выше.

Ciber SLasH [ 28 апр 2019, 02:18 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

vinservice писал(а):
Сейчас просмотрел дамп, он у вас сконфигурирован.

Вчера какой-то глюк Анализера был.
Сегодня попробовал - пишет правильно "Configured" и на той версии, что вчера проверял и на последней.

Seven [ 15 май 2019, 04:43 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

[quote="Ciber SLasH"]Получилось собрать дамп с чистым TXE.
Сборка получается, если следовать инструкции D4. CSME 11 - 12 & CSTXE 3 - 4.
Только у меня в 14 пункте собранный образ в MEAnalyzer "File System State │ Unconfigured".
Пробовал чистить дамп из сообщения выше.[/quote]

Проверил Ваш дамп - все ок!

Попробую теперь по аналогии для другой платы сделать.
[size=85][color=#DA573B]---------- Добавлено спустя 1 час 37 минут 17 секунд: ----------[/color][/size]
Я так понимаю тема общая про Apollo Lake и TXE ?

Имею китайца Teclast c платой S133A rev4.0. При сборке ошибки, такие же как у топикстартера.
Делаю все по описанной технологии на винрейде упомянутой выше, однако моя ситуация осложнена наличием прописанного ключа и БГ=2 в дампе.

Застрял на этой части: At "SMIP Signing Key" field, input the placeholder RSA Private Key (dummy.pem) that was created by the OpenSSL tool. Then go to "Build > Build Settings", input the Manifest Extension Utility (MEU) executable location at "Intel(R) Manifest Extension Utility Path" field, input Win32 OpenSSL Lite executable location at "Signing Tool Path" field, make sure that "OpenSSL" is selected at "Signing Tool" field, make sure that "Verify manifest signing keys against the OEM Key Manifest" is set to "No", leave all other settings intact and click Close.

Не совсем понимаю, что такое - input the Manifest Extension Utility (MEU) executable location ?!

Ciber SLasH [ 15 май 2019, 09:34 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Seven писал(а):
Не совсем понимаю, что такое - input the Manifest Extension Utility (MEU) executable location ?!

Intel CSTXE System Tools v3 r7.rar\Intel CSTXE System Tools v3 r7\Manifest Extension Utility\WIN32\meu.exe

Seven [ 15 май 2019, 19:10 ]
Заголовок сообщения:  Re: Apollo Lake и TXE

Спасибо! Образ собрался без ошибок. Заменю комбайн и проверю на работоспособность.

rom1111 [ 15 июн 2020, 20:18 ]
Заголовок сообщения:  Помогите почистить TXE регион и очистить хэш

Помогите пожалуйста почистить TXE регион и очистить хэш, процессор sr2z5 , после посадки процессора, плата не стартует, на процессоре не был активен boot guard, в биосе включен boot guard 2, очень нужна помощь так как сам не разобрался как делать.

Ciber SLasH [ 15 июн 2020, 20:30 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

rom1111
1. Зачем чистить, когда есть инженерный биос?
2. Если неизвестно откуда снят "новый" процессор, то большая вероятность того, что в нём активирован BG и не известно с какого ноутбука (т.е. не известен хэш, а значит не поможет ни чистка, ни инженерный, никакой другой волшебный биос).

vitpod [ 21 окт 2020, 19:38 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

принесли китайской чудо с платой sa116h_vd1 и чистой флешкой. Нашел в интернете единственный дамп, но не получается почистить ему TXE
"Error 65: [Ifwi Actions] Failed to validate Key Manifests. The public key in "SMIP Sub-Partition" does not match the public key hash in the Key Manifests." выскакивает вот такая ошибка не подходит ключ.

Может кто помочь с этим? НУ или пояснить что я делаю не так?
все пути в FIT v3 указал нужный CTXE закинул в папку, "пустой ключ создал" - есть подозрение что проблема в этом, собирать не желает

sergej66 [ 22 окт 2020, 00:32 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

Пробуйте

vitpod [ 22 окт 2020, 09:38 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

отсутствие результата тоже результат) А что я делал не так? какой ключ вы используете?

sergej66 [ 22 окт 2020, 10:35 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

vitpod писал(а):
А что я делал не так? какой ключ вы используете?

Ну, что вы не так делаете-это вам только известно. Ключ стандартно сгенерирован через openssl

blaze156 [ 22 окт 2020, 21:33 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

Кто-нибудь может помочь почистить txe регион? Me inject ругается

sergej66 [ 22 окт 2020, 22:43 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

blaze156 писал(а):
Кто-нибудь может помочь почистить txe регион?

Пользуйтесь на здоровье: По инерции уже подписал архив "чистый ME"-конечно же читать как чистый CSTXE

wowa-x [ 06 ноя 2020, 19:06 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

Люди добрые первый раз сталкиваюсь с подобной проблемой , помогите разобраться . Делаю все по инструкции выше не получается почистить me .

Doc [ 06 ноя 2020, 20:22 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

wowa-x писал(а):
помогите разобраться

Оф сайт поможет, с адреса 800h

sergej66 [ 07 ноя 2020, 12:47 ]
Заголовок сообщения:  Re: Борьба с SoC: чистка ME/TXE-региона

wowa-x писал(а):
помогите разобраться

Ваш биос:
---------- Добавлено спустя 35 минут 44 секунды: ----------
wowa-x писал(а):
Люди добрые первый раз сталкиваюсь с подобной проблемой , помогите разобраться

Это ваш родной биос с чистым CSTXE, пользуйтесь:

Страница 1 из 11 Часовой пояс: UTC + 4 часа
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/