Claude Code a déverrouillé 55 paramètres BIOS cachés sur un ordinateur portable HP

Ne manquez pas l'actualité !
Faites de Teknoblog votre source préférée dans la recherche Google et consultez-nous plus souvent dans Top News.

Passionné de technologie et utilisant Claude Code, HP15-dw1036ne sur ordinateur portable 55 paramètres BIOS cachés et quatre menus supplémentaires réussi à l'ouvrir. Utilisateur nommé Reddit_2049, Version du BIOS F.68 En l'examinant avec Code, Ghidra et divers outils de firmware, Claude a trouvé des options que HP n'offrait pas dans les menus normaux. De plus, la méthode Ne brise pas le cryptage RSA-2048cela modifie la façon dont le BIOS gère le résultat de la vérification de la signature. Ainsi, l'étude montre avec un exemple concret comment Claude Code peut assumer la tâche d'analyse du firmware et de rétro-ingénierie.

Lorsque HP 15-dw1036ne détecte un micrologiciel modifié « Corruption du BIOS détectée » Il donne un avertissement et ne démarre pas le système d'exploitation. Lorsque l'utilisateur ne trouvait pas de méthode de déverrouillage du BIOS fonctionnant pour son modèle, il transférait directement son propre dump du BIOS vers Claude Code. Ensuite, Claude Code a examiné les pilotes du BIOS via Ghidra et a fait la distinction entre les outils de la famille UEFITool et les composants du firmware. En plus Moteur Licornea aidé à exécuter et tester la fonction de vérification indépendamment de l’ordinateur réel. Si le processus se déroule mal, l'utilisateur doit reprogrammer la puce BIOS. un programmeur de BIOS physique tel que CH341A Il l'a également répertorié parmi les équipements nécessaires.

Dans la première phase d'analyse, Claude Code, HP et Compal ont compressé Partition du micrologiciel DXE avec signature RSA-2048 trouvé qu'il était protégé. Ici, l’IA n’a pas déchiffré la clé RSA et n’a pas produit de nouvelle signature cryptographique valide. Au lieu de cela, Claude Code a déterminé à quel moment le firmware vérifie le résultat renvoyé par la fonction de vérification. L'utilisateur a alors atteint le point où un changement de code peut être appliqué pour accepter le résultat de la vérification ayant échoué. Par conséquent, au lieu de casser l’algorithme RSA-2048, le processus interfère avec le flux logiciel après la vérification de la signature.

Dans la deuxième étape, Claude Code, Utilitaire de configuration Il a identifié les paramètres stockés dans le micrologiciel en analysant les définitions de l'interface utilisateur qu'il contient. Total d'analyse 55 options de BIOS distinctes révélé et montré que 27 d’entre eux étaient complètement cachés. Les 28 options restantes, bien qu'incluses dans le micrologiciel, contenaient des contrôles qui empêchaient l'accès normal des utilisateurs. Puis analyse, FormBrowser.efi Il a révélé que le code à l'intérieur supprimait quatre onglets BIOS distincts du menu. Une fois que l'utilisateur a appliqué les modifications Avancé, alimentation, débogage et démarrage Accès aux onglets à partir de l'écran du BIOS.

Claude Code raccourcit le long processus de recherche en analyse du BIOS

La communauté des micrologiciels existe depuis longtemps Ghidra, UEFITool et programmeurs matériels Il effectue des examens similaires sur le BIOS avec des outils tels que. Cependant, lorsqu'il n'existe pas de guide tout fait pour un ordinateur portable particulier, le chercheur peut mettre beaucoup de temps à trouver les fonctions correctes une par une. Dans cet exemple, Claude Code a évalué ensemble le code, les composants du micrologiciel et les résultats des tests, facilitant ainsi l'accès du chercheur aux sections pertinentes. Ainsi, l'utilisateur a travaillé directement sur le firmware qu'il a reçu de son propre appareil, au lieu d'utiliser un package de modification du BIOS prêt à l'emploi. Selon les informations fournies par TechRadar, cette approche peut accélérer considérablement certaines parties du travail d'expert qui peut prendre des heures pour un seul appareil.

Offres en vedette du jour

Sèche-cheveux à diffuseur Braun BRHD425E Hd4.2 Iontec — 7 % de réduction
Acheter
Friteuse sans huile Schafer Fit Fry XL 5 Lt — Remise
Acheter
Moniteur de jeu TCL 27G64 27″ 180 Hz QD-Mini LED — 3 % de remise
Acheter
Enceinte Bluetooth JBL Go4, IP67 — 3 % de remise
Acheter
Xiaomi Smart Band 9 Active — 4% de réduction
Acheter
Aspirateur robot intelligent Roborock Q8 Max Pro Plus — Remise
Acheter

ANNONCE — Ce contenu contient des liens d'affiliation. Teknoblog peut gagner une commission sur les achats effectués via ces liens.

Dans la partie suivante de l'étude, l'utilisateur Un script Python qui applique les modifications nécessaires au vidage stock du BIOS également préparé. Cependant, ce script ne produit pas automatiquement des résultats sécurisés sur chaque ordinateur portant le même nom de modèle HP 15-dw1036ne. Un changement mineur dans la révision de la carte mère, la version du BIOS ou le contenu du firmware peut provoquer l'intervention du script à la mauvaise adresse. Le programmeur physique du BIOS est essentiel car une telle erreur peut empêcher l'ordinateur de s'allumer. De plus, la méthode testée Vers la version du micrologiciel HP 15-dw1036ne et F.68 basé sur des changements spécifiques. L'accès physique de l'utilisateur à la puce BIOS fait également partie des exigences de base du processus.

Un autre aspect du travail est droit à la réparation et déchets électroniques croise les discussions. Les options du BIOS restreintes par le fabricant ou des problèmes de micrologiciel laissés par l'utilisateur précédent peuvent rendre difficile la réutilisation de certains anciens appareils. L'analyse du micrologiciel basée sur l'IA peut réduire le temps nécessaire pour trouver les points d'erreur et les options cachées dans les modèles non documentés. Cependant, un changement qui fait que le résultat de la vérification de la signature est toujours réussi élimine également le contrôle de sécurité au niveau du micrologiciel. Un tel BIOS ne peut pas rejeter les fichiers de micrologiciel modifiés ou malveillants pendant le processus de vérification normal. Par conséquent, la modification utilisée dans l’étude supprime la protection offerte par le contrôle de signature tout en donnant accès aux options du BIOS.

Claude Code avec cette œuvre Verrous du BIOS HP n'a pas proposé d'outil universel qui le supprime avec une seule commande. L'utilisateur a à nouveau besoin d'un accès physique à la puce BIOS, d'un matériel de programmation approprié et d'une connaissance technique du micrologiciel. De plus, une version différente du BIOS ou une révision de la carte mère peut empêcher l’application directe des mêmes modifications. En revanche, l'étude de cas montre comment Claude Code peut être utilisé avec des outils existants tels que Ghidra et UEFITool dans le processus de rétro-ingénierie. L'étude publiée par Reddit_2049, 55 paramètres cachés, quatre onglets BIOS et vérification de la signature Détaillant les modifications apportées au HP 15-dw1036ne.