wx_0xC05StackOver
不是 大佬 我有个问题 你把dci打开之后回刷回去 固件签名不通过是咋启动的啊
之前我还特意去逆向分析了一下,me以及bios的签名的位置,确认了。所以才这么搞。在还有个思路就是修改bios中本身dci的变量的值,本身就是dump出来的,是可以强刷的。这一带主板本身就是自带dci,只是华硕在ui上不显示,这个国外社区也有讨论和复现。用设备强刷进去就行了。而且z270这一带还可以强制降低版本.后续测试中usb的设备管理器以及弹出来了。最近比较忙,没接着玩下去了hh。
再补充一下:
再就是我记得kaokao好像也是改了bios,还是主板自带开关。受保护的就是me自身的代码区还有bios中各个模块的代码区。后续我可以把这部分放出来。整个me的bup和reb都分析完了。me的固件校验是在reb中。reb大概流程是这样的:
1. 初始化 SRAM 工作区 + 建立 ME MMU 页表
2. 写入 PCH MMIO 寄存器初始配置(27 对 addr/value)
3. 检测启动模式(正常 / S3 / S4 / MFG)
4. 从内存目录定位 `bootpart` / `ftpr.mft` / `boot_fpt` 三个关键引导数据源
5. DMA 加载引导数据(SPI flash → SRAM,通过 ROM 服务 `0xFFFC9064`)
6. 等待 PCH GPIO 握手信号(`0xF5038008`)
7. 把 PCH Device ID 写入内存目录
8. 验证 boot manifest(magic `"Boot"` / `0x426F6F74`,版本校验)
9. 遍历模块加载表(`0x42ABC`),为每个模块分配槽位
10. 把 `boot_cfg` 发布到内存目录
11. 校验已加载模块注册表
12. 跳入 BUP(写 `0x08000328` handoff target,JMP 到 `0x400CD` 共享尾部)
最后于 2026-7-3 11:55
被BitWarden编辑
,原因: