1) 用AMIBCP64_5.02打开H11STXC7.30 BIOS ROM,在Setup Configuration选项卡里Advanced→PCH-FW Configuration→Firwmware Update Configuration下查看Me FW Image Re-Flash,但该项无法在BIOS里查看修改,被华擎隐藏了。
2) 用UEFITool打开H11STXC7.30,Ctrl+F搜索文本re-flash,返回查询结果点击选中,右键Extract body…,另存为Section_PE32_image_Setup_Setup_body.efi
3) 用IRFExtractor打开Section_PE32_image_Setup_Setup_body.efi提前文本Section_PE32_image_Setup_Setup_body IFR.txt
4) 用文本编辑器打开Section_PE32_image_Setup_Setup_body IFR.txt,查找re-flash返回结果“One Of: Me FW Image Re-Flash, VarStoreInfo (VarOffset/VarName): 0x28, VarStore: 0x1, QuestionId: 0x11D, Size: 1, Min: 0x0, Max 0x1, Step: 0x0 {05 91 E3 03 E4 03 1D 01 01 00 28 00 10 10 00 01 00}”,这里0x28就是我们要修改的变量地址,默认值0x00禁用、0x01是启用;“One Of: Local FW Update, VarStoreInfo (VarOffset/VarName): 0x29, VarStore: 0x1, QuestionId: 0x11E, Size: 1, Min: 0x0, Max 0x1, Step: 0x0 {05 91 E5 03 E6 03 1E 01 01 00 29 00 10 10 00 01 00}”,0x29这个地址也会用到。
5)下载网盘里的efi boot (grub),解压缩放在U盘根目录下(\efi\boot\bootx64.efi),重启电脑进入grub:输入命令setup_var 0x28,返回值是0X00,即默认禁用Me FW Image Re-Flash;输入命令setup_var 0x29,返回值是0X01,即默认启用Local FW Update。
连续输入两条命令setup_var 0x28 0x01和setup_var 0x29 0x01启用Me FW Image Re-Flash;注意单独输入命令setup_var 0x28 0x01是不行的。如果一次不行,就重启重复这一步骤。
exit后进入系统,管理员运行Intel Flash Programming Tool,输入fptw64 -d me.bin -me尝试导出me region,成功的话说明me region解锁成功。
O) 进入windows后可以管理员运行MEInfo和MEManuf检查ME的运行状态。命令分别是“MEInfoWin64 -verbose”和“MEManufWin64 -verbose”。在修改IFR变量0x28和0x29进系统后,可以随时用这些命令检查ME的状态
解锁ME后,你也可以通过Instant Flash等工具刷7.20的BIOS来实现降级ME。可能这样更适合新手,就不用看下面用Intel FPT工具的教程了。
6) 用UEFITool打开H11STXC7.20 BIOS,Intel image→ME region右键Extract as is...,另存11.6版的ME region为me_fix.bin,注意检查大小是1.98M的。
7) 管理员运行FPT,输入fptw64 -me -f me_fix.bin写入提取的旧版ME,重启
8) 进入grub,连续输入两条命令setup_var 0x28 0x00和setup_var 0x29 0x01来禁用Me FW Image Re-Flash,exit
9) 先确认me状态,再管理员运行FPT,输入fptw64 -greset重置,重启
注:Intel FPT、MEInfo和MEManuf工具在Intel CSME System Tools v11 r6.rar里。
2) 用UEFITool打开H11STXC7.30,Ctrl+F搜索文本re-flash,返回查询结果点击选中,右键Extract body…,另存为Section_PE32_image_Setup_Setup_body.efi
3) 用IRFExtractor打开Section_PE32_image_Setup_Setup_body.efi提前文本Section_PE32_image_Setup_Setup_body IFR.txt
4) 用文本编辑器打开Section_PE32_image_Setup_Setup_body IFR.txt,查找re-flash返回结果“One Of: Me FW Image Re-Flash, VarStoreInfo (VarOffset/VarName): 0x28, VarStore: 0x1, QuestionId: 0x11D, Size: 1, Min: 0x0, Max 0x1, Step: 0x0 {05 91 E3 03 E4 03 1D 01 01 00 28 00 10 10 00 01 00}”,这里0x28就是我们要修改的变量地址,默认值0x00禁用、0x01是启用;“One Of: Local FW Update, VarStoreInfo (VarOffset/VarName): 0x29, VarStore: 0x1, QuestionId: 0x11E, Size: 1, Min: 0x0, Max 0x1, Step: 0x0 {05 91 E5 03 E6 03 1E 01 01 00 29 00 10 10 00 01 00}”,0x29这个地址也会用到。
5)下载网盘里的efi boot (grub),解压缩放在U盘根目录下(\efi\boot\bootx64.efi),重启电脑进入grub:输入命令setup_var 0x28,返回值是0X00,即默认禁用Me FW Image Re-Flash;输入命令setup_var 0x29,返回值是0X01,即默认启用Local FW Update。
连续输入两条命令setup_var 0x28 0x01和setup_var 0x29 0x01启用Me FW Image Re-Flash;注意单独输入命令setup_var 0x28 0x01是不行的。如果一次不行,就重启重复这一步骤。
exit后进入系统,管理员运行Intel Flash Programming Tool,输入fptw64 -d me.bin -me尝试导出me region,成功的话说明me region解锁成功。
O) 进入windows后可以管理员运行MEInfo和MEManuf检查ME的运行状态。命令分别是“MEInfoWin64 -verbose”和“MEManufWin64 -verbose”。在修改IFR变量0x28和0x29进系统后,可以随时用这些命令检查ME的状态
解锁ME后,你也可以通过Instant Flash等工具刷7.20的BIOS来实现降级ME。可能这样更适合新手,就不用看下面用Intel FPT工具的教程了。
6) 用UEFITool打开H11STXC7.20 BIOS,Intel image→ME region右键Extract as is...,另存11.6版的ME region为me_fix.bin,注意检查大小是1.98M的。
7) 管理员运行FPT,输入fptw64 -me -f me_fix.bin写入提取的旧版ME,重启
8) 进入grub,连续输入两条命令setup_var 0x28 0x00和setup_var 0x29 0x01来禁用Me FW Image Re-Flash,exit
9) 先确认me状态,再管理员运行FPT,输入fptw64 -greset重置,重启
注:Intel FPT、MEInfo和MEManuf工具在Intel CSME System Tools v11 r6.rar里。