Chipsec
Statisk UEFI/BIOS firmware-analys via Intel chipsec: skanna dumpar efter kända rootkits
Fungerar med konfiguration
Vad den gör
Kapslar in Intels chipsec-ramverk för att statiskt analysera UEFI/BIOS firmware-dumpar offline: skannar .bin/.rom/.fd/.cap-bilder efter kända rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) och SMM-sårbarheter, genererar hashade EFI-exekverbara inventarier, avkodar firmware-struktur och extraherar NVRAM-variabler. Utlöses vid analys av firmware-dumpfiler för kända implantat eller vid byggande av en baseline utan hårdvaruåtkomst. Kräver chipsec CLI (pip install chipsec) och en firmware-bild att arbeta med.
Testrapport
Lokaliserade skills/chipsec/SKILL.md via GitHub tree API och hämtade den rå. Frontmatter parsas med namn+beskrivning (389 tecken); skillen är en enda fil utan repo-interna hjälpskript, så inget bröts att kontrollera, och den härleder CHIPSEC_DIR dynamiskt (inga hårdkodade sökvägar). Bekräftade att chipsec saknas (chipsec_main hittades inte; pip show chipsec = hittades inte) och jag hade ingen firmware-dump, så ingen artefakt kunde produceras — utdata är omätbar. Enda lukten som noterades: sudo chmod 777 på chipsecs loggkatalog, en känd lösning för loggbehörigheter, inte exfiltrering.
Testad: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Kommandon och exempelprompter
/chipsecStatisk UEFI/BIOS firmware-analys via Intel chipsec: skanna dumpar efter kända rootkits
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file