Habe eine bin-datei mit dem OEM BIOS gefunden und geflasht. Danach hatte ich ein On/Off Loop und kein Bild. Also einfach nur ein OEM BIOS flashen reicht – wie zuvor vermutet – leider nicht aus.
ThinkCentre M90n Nano BIOS modden (Hilfe benötigt)
-
- In Arbeit
- ST3R30
-
-
-
Ich kann gar nix installieren solange Secure Boot im Deployed Mode ist. Es lässt sich nämlich nicht über das GUI deaktivieren – aus zuvor geschilderten Gründen (SINA Workstation). Das ist ja der Grund für den ganzen Spaß hier…
CPU: Whiskey Lake
-
dann füttere die suchmaschiene deines vertrauens mal mit "amibcp" , falls es soein bios ami/phoenix ist.
lg

-
ST3R30 apfel-baum wie ich vorher schon mal erwähnte werden diese Systeme auch durch ein SecureFlash abgesichert... SecureFlash ist vom Prinzip ähnlich einem T2 bei Apple - es wird hardwareseitig geprüft, ob das BIOS verändert/geändert wurde. Solange dies aktiv ist, wirst du m.E. nicht weiterkommen.
SecureFlash ist nicht gleich SecureBoot !
-
-
Display MoreCode
- ╔═══════════════════════════════════════════╗
- ║ ME Analyzer v1.307.0 r371 ║
- ╚═══════════════════════════════════════════╝
- ╔═════════════════════════════════════════════════╗
- ║ CSE Region Layout Table ║
- ╟────────┬──────────┬──────────┬──────────┬───────╢
- ║ Name │ Start │ Size │ End │ Empty ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Data │ 0x004000 │ 0x06E000 │ 0x072000 │ False ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Boot 1 │ 0x072000 │ 0x103000 │ 0x175000 │ False ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Boot 2 │ 0x175000 │ 0x10A000 │ 0x27F000 │ False ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Boot 3 │ 0x003000 │ 0x000000 │ 0x003000 │ True ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Boot 4 │ 0x003000 │ 0x000000 │ 0x003000 │ True ║
- ╟────────┼──────────┼──────────┼──────────┼───────╢
- ║ Boot 5 │ 0x003000 │ 0x000000 │ 0x003000 │ True ║
- ╚════════╧══════════╧══════════╧══════════╧═══════╝
- ╔════════════════════════════════════════════════════════════════════════════════╗
- ║ Boot Partition Descriptor Table ║
- ╟─────────────┬──────┬───────────┬──────────┬──────────┬──────────┬──────┬───────╢
- ║ Name │ Type │ Partition │ Start │ Size │ End │ ID │ Empty ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ DLMP │ 09 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UEPB │ 10 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ S-BPDT │ 05 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ RBEP │ 01 │ Primary │ 0x073000 │ 0x00A000 │ 0x07D000 │ 0001 │ False ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UFS PHY │ 12 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UFS GPP LUN │ 13 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ FTPR │ 02 │ Primary │ 0x091000 │ 0x0E4000 │ 0x175000 │ 0001 │ False ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ PMCP │ 14 │ Primary │ 0x07D000 │ 0x014000 │ 0x091000 │ 0001 │ False ║
- ╚═════════════╧══════╧═══════════╧══════════╧══════════╧══════════╧══════╧═══════╝
- ╔════════════════════════════════════════════════════════════════════════════════╗
- ║ Boot Partition Descriptor Table ║
- ╟─────────────┬──────┬───────────┬──────────┬──────────┬──────────┬──────┬───────╢
- ║ Name │ Type │ Partition │ Start │ Size │ End │ ID │ Empty ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ DLMP │ 09 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UEPB │ 10 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ S-BPDT │ 05 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ RBEP │ 01 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UFS PHY │ 12 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ UFS GPP LUN │ 13 │ Primary │ │ │ │ 0000 │ True ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ NFTP │ 07 │ Primary │ 0x176000 │ 0x109000 │ 0x27F000 │ 0001 │ False ║
- ╟─────────────┼──────┼───────────┼──────────┼──────────┼──────────┼──────┼───────╢
- ║ ISHC │ 08 │ Primary │ │ │ │ 0000 │ True ║
- ╚═════════════╧══════╧═══════════╧══════════╧══════════╧══════════╧══════╧═══════╝
- ╔═════════════════════════════════════════════════════════════════════════════╗
- ║ Flash Partition Table ║
- ╟──────┬───────┬──────────┬──────────┬──────────┬──────┬──────┬───────┬───────╢
- ║ Name │ Owner │ Start │ Size │ End │ Type │ ID │ Valid │ Empty ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ PSVN │ │ 0x004F00 │ 0x000100 │ 0x005000 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ UEP │ │ 0x070000 │ 0x002000 │ 0x072000 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ IVBP │ │ 0x005000 │ 0x004000 │ 0x009000 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ MFS │ │ 0x009000 │ 0x064000 │ 0x06D000 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ UTOK │ │ 0x06D000 │ 0x002000 │ 0x06F000 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ HVMP │ │ 0x004EC0 │ 0x00000C │ 0x004ECC │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ RSTR │ │ 0x004E80 │ 0x000018 │ 0x004E98 │ Data │ 0000 │ True │ False ║
- ╟──────┼───────┼──────────┼──────────┼──────────┼──────┼──────┼───────┼───────╢
- ║ FLOG │ │ 0x06F000 │ 0x001000 │ 0x070000 │ Data │ 0000 │ True │ False ║
- ╚══════╧═══════╧══════════╧══════════╧══════════╧══════╧══════╧═══════╧═══════╝
- ╔════════════════════════════════════════════╗
- ║ ROM.bin (1/1) ║
- ╟─────────────────────────────┬──────────────╢
- ║ Family │ CSE ME ║
- ╟─────────────────────────────┼──────────────╢
- ║ Version │ 12.0.35.1427 ║
- ╟─────────────────────────────┼──────────────╢
- ║ Release │ Production ║
- ╟─────────────────────────────┼──────────────╢
- ║ Type │ Extracted ║
- ╟─────────────────────────────┼──────────────╢
- ║ SKU │ Consumer LP ║
- ╟─────────────────────────────┼──────────────╢
- ║ Chipset │ CNP/CMP-LP C ║
- ╟─────────────────────────────┼──────────────╢
- ║ TCB Security Version Number │ 1 ║
- ╟─────────────────────────────┼──────────────╢
- ║ ARB Security Version Number │ 5 ║
- ╟─────────────────────────────┼──────────────╢
- ║ Version Control Number │ 18 ║
- ╟─────────────────────────────┼──────────────╢
- ║ Production Ready │ Yes ║
- ╟─────────────────────────────┼──────────────╢
- ║ OEM Configuration │ No ║
- ╟─────────────────────────────┼──────────────╢
- ║ FWUpdate Support │ No ║
- ╟─────────────────────────────┼──────────────╢
- ║ Date │ 2019-04-01 ║
- ╟─────────────────────────────┼──────────────╢
- ║ File System State │ Initialized ║
- ╟─────────────────────────────┼──────────────╢
- ║ Size │ 0x27C000 ║
- ╟─────────────────────────────┼──────────────╢
- ║ Flash Image Tool │ 12.0.35.1427 ║
- ╚═════════════════════════════╧══════════════╝
- ╔═════════════════════════════════════════════╗
- ║ Power Management Controller ║
- ╟─────────────────────────────┬───────────────╢
- ║ Family │ PMC ║
- ╟─────────────────────────────┼───────────────╢
- ║ Version │ 300.1.20.1023 ║
- ╟─────────────────────────────┼───────────────╢
- ║ Release │ Production ║
- ╟─────────────────────────────┼───────────────╢
- ║ Type │ Independent ║
- ╟─────────────────────────────┼───────────────╢
- ║ Chipset SKU │ LP ║
- ╟─────────────────────────────┼───────────────╢
- ║ Chipset Stepping │ C ║
- ╟─────────────────────────────┼───────────────╢
- ║ TCB Security Version Number │ 2 ║
- ╟─────────────────────────────┼───────────────╢
- ║ ARB Security Version Number │ 2 ║
- ╟─────────────────────────────┼───────────────╢
- ║ Version Control Number │ 0 ║
- ╟─────────────────────────────┼───────────────╢
- ║ Production Ready │ No ║
- ╟─────────────────────────────┼───────────────╢
- ║ Date │ 2019-01-02 ║
- ╟─────────────────────────────┼───────────────╢
- ║ Size │ 0x14000 ║
- ╟─────────────────────────────┼───────────────╢
- ║ Chipset Support │ CNP ║
- ╚═════════════════════════════╧═══════════════╝
-
interessant, das die me consumer und nicht coporate ist.
lg

-
Habe die ROM mit ME Analyzer extrahiert. Das log ist 1 mb große textdatei mit noch mehr tabellen drin und so und ich verstehe nichts davon

Ich frage mich allerdings, was "Anti-Replay" wohl sein könnte.
-
-
-
ST3R30 ich habe dir mal einen übersetzten Auszug des obigen Links angehängt. Ich wiederhole mich noch mal „meines Erachtens Zeitverschwendung, du wirst hier keinen Erfolg haben“. Du müsstest vermutlich Zugriff auf diese geschützten Bereiche bekommen… Ich klinke mich jetzt dann aus. Viel Spaß weiterhin. Kannst uns ja auf dem Laufenden halten, wenn es weitergeht 😎
Die Firmware des SPI/BIOS-Chips ist in Bereiche unterteilt, die verschiedene Aspekte eines Intel-basierten Systems steuern. Die obligatorischen Bereiche sind der Flash Descriptor (FD), die (Converged Security) Management Engine (CSME oder Engine) und das BIOS. Der FD steuert den Lese-/Schreibzugriff zwischen den Bereichen des SPI/BIOS-Chips und speichert bestimmte Systemhardwareeinstellungen. Die CSME enthält die Engine-Firmware des Systems. Aus Sicherheitsgründen sind die FD- und Engine-Bereiche des SPI/BIOS-Chips normalerweise gesperrt, sodass kein Lese-/Schreibzugriff per Software möglich ist. Da der FD diesen Lese-/Schreibzugriff steuert, muss er gesperrt/geschützt werden, damit er nicht manuell überschrieben wird und unberechtigter Zugriff auf die Firmware-Bereiche des SPI/BIOS-Chips des Systems möglich ist. Der Engine-Bereich des SPI/BIOS-Chips des Systems ist aufgrund der Beschaffenheit des CSE/ME-Coprozessors ebenfalls gesperrt/geschützt, wie in den obigen Einführungen erläutert.