一句话看懂:一名Reddit用户借助Anthropic的Claude Code逆向工程了惠普笔记本的UEFI固件,通过修补签名校验绕过限制,解锁了55个隐藏设置项。这件事的关键不在于破解加密,而在于AI大幅降低了固件逆向的门槛。
事件核心:发生了什么
Reddit用户Reddit_2049在r/ClaudeAI社区发布了自己的操作记录:他在Claude Code辅助下,对一台HP 15-dw1036ne笔记本的固件进行了逆向工程。整个流程使用Ghidra做反汇编、UEFITool提取固件卷、Unicorn Engine在真实硬件之外模拟验证逻辑,最终定位并修改了固件中的RSA-2048签名校验例程。需要强调的是,密码学本身并未被攻破,修改的是校验结果的返回逻辑——让程序无论验签结果如何都回复“通过”。这是固件修改社区里常见的patch手法,相关帖子的社区备注也指出了这一点。
操作完成后,笔记本原有的功能限制被打开,出现了55个隐藏设置字段和4个原本不可见的配置页。但整个过程并非普通人可轻易复现:需要硬件闪存编程器读写固件芯片,且结果高度依赖具体型号和固件版本。作者本人警告,即使看起来相似的其它HP机型,这套脚本也可能无法



