Chipsec
Statisk UEFI/BIOS firmware-analyse via Intel chipsec: scan dumps for kendte rootkits
Virker med opsætning
Hvad det gør
Indkapsler Intels chipsec-framework til statisk at analysere UEFI/BIOS firmware-dumps offline: scanner .bin/.rom/.fd/.cap-billeder for kendte rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) og SMM-sårbarheder, genererer hashed EFI-eksekverbare inventarer, afkoder firmware-struktur og udtrækker NVRAM-variabler. Udløses ved analyse af firmware-dumpfiler for kendte implantater eller opbygning af en baseline uden hardwareadgang. Kræver chipsec CLI (pip install chipsec) og et firmware-image at operere på.
Testrapport
Fandt skills/chipsec/SKILL.md via GitHub tree API og hentede den rå. Frontmatter parses med name+description (389 tegn); skill'en er en enkelt fil uden repo-interne hjælpescripts, så intet var brudt at spot-tjekke, og den udleder CHIPSEC_DIR dynamisk (ingen hardkodede stier). Bekræftede, at chipsec mangler (chipsec_main not found; pip show chipsec = not found), og jeg havde ingen firmware-dump, så intet artefakt kunne produceres — output er umåleligt. Eneste lugt bemærket: sudo chmod 777 på chipsecs logs dir, en kendt workaround for lognings-tilladelser, ikke exfiltration.
Testet: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Kommandoer og eksempelprompter
/chipsecStatisk UEFI/BIOS firmware-analyse via Intel chipsec: scan dumps for kendte rootkits
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file