Вообще, SMN (System Management Network) штука интересная, так как каким-то неведомым мне образом, может защищать от чтения определённые (?) сегменты памяти.
Например вот вам UMC (Unified Memory Controller). По оффсетам +144h и +148h должен лежать Scramble Key и конфиги для TSME/AMD Memory Guard. И, несмотря на то, что я могу получить конфигурационные регистры UMC, я не могу посмотреть на эти два поля...
Можно ли повлиять как-то на SMN, не имея на руках бутром, и, соответственно, КОДЕ ЭКЗЕКУШЕН в смешных местах? Я думаю, что да. Как? Ну, я предполагаю, что если достаточно побаловаться с UMC, то можно что-то да выцепить.
UMC может иметь до 12 каналов для DRAM слотов. И оно взаимодействует только с одним слотом DRAM (?). То есть, на каждый канал по одному слоту (?).
Базовые адреса для UMC, по видимому (на моей эмпирике) всегда одинаковые: первые 4 канала имеют адреса 0x50000, 0x150000, 0x250000 и 0x350000. Заканчиваются соответственно: 0x60000, 0x160000, 0x260000, 0x360000. Однако, если можно так сказать, каналы UMC поделены на 2 сегмента, по оффсету +A00h уже содержатся всякие секретики (да те же ключи для TSME, например).
Радует только что, если ты найдёшь способ что-то сделать с одним каналом — отвалятся все по той же логике, так как данных маппинги одинаковые и практически ничего не меняется от канала к каналу (ну кроме чего-то по оффсету +128h).
А вообще, я софист агугага бубубу гугугу бебебе 😚😚😚
Post #350
1.1K
Violent_Maid Доводилось ли вам, мои маленькие интернет-друзья, интересоваться тем, что происходит внутри всеми любимого АМУДЕ ПЭЭСПЭ? Надеюсь, нет. Ведь эта штука очень забавная. А нам, молодым-шутливым, только голову ломать хочется. Поэтому, люди придумали РеВёРс! Занимаясь…

- 💊 5
- 🤓 1