Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Hason en 24 Febrero 2016, 12:40 pm



Título: Instalar chipsec:Platform Firmware Security Assessment
Publicado por: Hason en 24 Febrero 2016, 12:40 pm
Hola, no se muy bien en que sección del foro poner el post,en fin.

Estoy intentando descargar este programa en windows que estoy ahora mismo, pero no se como hacerlo , tengo bastante información al respecto, pero no se donde descargar el programa, mejor dicho, no se que archivos descargar para el programa chipsec.

Enlaces del programa e información:
https://github.com/chipsec/chipsec
http://www.intelsecurity.com/advanced-threat-research/chipsec.html
https://github.com/chipsec/chipsec/wiki/Installing%20CHIPSEC%20in%20Windows

Rogaría una explicación  de como instalar el programa en windows, o en linux, me da igual, reinstalo el s.o. rápido.
No se si es mucho pedir, pero es que no se ni descargar el programa...

Si algún iluminado sabe como hacerlo, y arrancar el programa con todas las características , sería  muy bueno que me enseñara a hacerlo.

Es una herramienta para detectar rootkits de firmware....o eso creo haber entendido.

Un saludo y gracias por el tiempo.


Título: Re: Instalar chipsec:Platform Firmware Security Assessment
Publicado por: maryviento en 24 Febrero 2016, 19:10 pm


La descarga es un poco liosa, te paso unos enlaces, incluido el manual. Supongo que deberás descargarte algo más, para ello debes de clicar en el botón "raw", fíjate bien.

https://github.com/chipsec/chipsec/raw/master/chipsec-manual.pdf (https://github.com/chipsec/chipsec/raw/master/chipsec-manual.pdf)

https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_x64.zip (https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_x64.zip)

https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_ia32.zip (https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_ia32.zip)

https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_i586.zip (https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_i586.zip)

Saludos.


Título: Re: Instalar chipsec:Platform Firmware Security Assessment
Publicado por: Hason en 24 Febrero 2016, 21:02 pm
Muchas gracias por responder.
Tengo el programa bajado e instalado python , pero hay no sale nada que entienda, salen muchos ejecutables de python, pero no veo ninguna herramienta, es decir no tengo ni idea de como va.
El programa para windows 64 bits será este:
https://github.com/chipsec/chipsec/raw/master/__install__/UEFI/chipsec_uefi_x64.zip

Bueno, ya se algo más.
Creo que no es tan sencillo el programa.
¿alguien a utilizado este programa o lo utiliza habitualmente??

Un saludo.


Título: Re: Instalar chipsec:Platform Firmware Security Assessment
Publicado por: apx en 25 Febrero 2016, 11:13 am
I'm impressed, I must say. Very rarely do I come across a blog that's both informative and entertaining, and let me tell you, you've hit the nail on the head. Your blog is important; the issue is something that not enough people are talking intelligently about. poker indonesia (http://freethemwalk.com)


Título: Re: Instalar chipsec:Platform Firmware Security Assessment
Publicado por: Hason en 27 Febrero 2016, 11:06 am
Hola , estoy  mirandome esto muy poco a poco.
He encontrado más buena información al respecto:
https://sites.google.com/site/iasoncs/home/system-fundamentals


Bueno, tengo problemas serios para hacer esto:

 Construir controlador de Windows chipsec (omita este paso si ya tiene controlador binario chipsec_hlpr.sys para su versión de Windows) Consulte las instrucciones en \ drivers \ Source \ Win7 \ readme. A continuación se muestra la instrucción para construir conductor chipsec_hlpr.sys:
a. Construir chipsec_hlpr.sys en Windows de 64 bits
- Instalar WDK 7600
Puede obtener WDK (por ejemplo WDK 7600.16385.1) de http://www.microsoft.com/en-us/download/details.aspx?id=11800
- Abrir WDK construir símbolo del sistema medio ambiente:
"X64 Free Build Medio Ambiente" (para la liberación de construcción)
-.. Cd <PATH_TO_CHIPSEC> \ source \ drivers \ win7 (Tenga en cuenta que <PATH_TO_CHIPSEC> es un marcador de posición para la ruta de acceso al directorio de instalación / descomprimido Chipsec La <PATH_TO_CHIPSEC> debe sustituirse por el directorio de instalación real Por ejemplo, si instala chipsec en C: \ dan \ proyectos \ Plab \ SystemFundamentals \ chipsec-1.1.0 \ chipsec-1.1.0, reemplace <PATH_TO_CHIPSEC> con C: \ dan \ proyectos \ Plab \ SystemFundamentals \ chipsec-1.1.0 \ chipsec-1.1 0.0)
- Construir -cZg
- Si la construcción completa sin errores, el controlador binario (chipsec_hlpr.sys) estarán en \ drivers de código \ Win7 \ sys directorio \ amd64
segundo. Firmar controlador en Windows de 64 bits
- Ejecutar en "x 64 Build Environment libre":
makecert -r -n "CN = Chipsec" -SS ChipsecCertStore -sr LocalMachine
- Señal de cd
- Ejecutar "sign64_sys.bat" para firmar el archivo .sys y tienen CHIPSEC instalar el controlador automáticamente
- Si devuelve cualquier error / advertencia, crear un nuevo almacén de certificados y modificar "sign64_sys.bat" en consecuencia
- Copiar el archivo * .sys firmado a la fuente / herramienta / chipsec / ayudante / ganar / win7_amd64 /
- Tendrá que permitir a los conductores modo kernel firmado de prueba de carga

Copiar conductor chipsec (chipsec_hlpr.sys) a la ruta correcta en CHIPSEC \ source \ herramienta \ chipsec \ ayudante \ win \ win7_ donde es "x 86" o "amd64" (ruta predeterminada es \ source \ herramienta \ chipsec \ ayudante \ win \ win7_amd64 )

He buscado algún tutorial o algo, pero no veo nada de como utilizar el programa WDK para construir el controlador para chipsec en windows 8.1 y hacer todo lo que dice.

Desde luego un poco más fácil podría ser este programa...

Haber si alguien puede hablarme un poco mejor para hacer esto.

Un saludo.