Ошибка Error 26: The host CPU does not have read access to the target flash area при запуске fptw64 означает, что Intel ME заблокировал доступ к региону BIOS — и это первое, с чем сталкивается большинство пользователей при попытке прошить BIOS через FPT. Утилита Flash Programming Tool (FPT) входит в состав Intel Management Engine System Tools и позволяет считывать и записывать содержимое SPI-флеш-памяти напрямую из операционной системы, минуя стандартные средства обновления прошивки.
Инструмент применяют для снятия дампа BIOS, восстановления после неудачной прошивки, разблокировки скрытых настроек (например, снятия whitelist в ноутбуках) и модификации регионов прошивки. Работа с FPT требует понимания структуры Intel Flash Descriptor: неправильная команда способна затереть служебные области и превратить материнскую плату в «кирпич», восстановить который получится только программатором.
Что такое FPT и когда он нужен
Intel Flash Programming Tool — консольная утилита, поставляемая в пакете Intel ME System Tools соответствующей версии (CSME, TXE). Она существует в вариантах для DOS (fpt.exe), Windows 32/64-bit (fptw.exe, fptw64.exe) и EFI-оболочки (fpt.efi). Версия инструмента должна соответствовать версии Management Engine конкретной платформы — несовпадение часто приводит к ошибкам связи с ME.
Типичные сценарии использования:
- 🔧 Снятие полного дампа SPI-флеша для резервной копии или анализа
- 🔓 Запись модифицированного BIOS после правки в AMIBCP, UEFITool или подобных редакторах
- 🛠️ Восстановление прошивки, когда штатное обновление завершилось ошибкой
- 🧩 Прошивка отдельных регионов: BIOS Region, GbE, ME — без затрагивания остальных
Штатные средства обновления (например, фирменные утилиты производителя платы) проверяют подпись и версию образа. FPT таких проверок не выполняет — это и преимущество, и главный источник риска.
Структура SPI-флеша и регионы
Понимание разметки флеш-памяти критично перед любой записью. Чип BIOS на платформах Intel разделён дескриптором на области, доступ к каждой из которых регулируется отдельно.
| Регион | Назначение | Риск при перезаписи |
|---|---|---|
| Flash Descriptor | Карта регионов и права доступа | Критический — плата не стартует |
| ME Region | Прошивка Management Engine | Высокий — сбои питания и старта |
| GbE Region | Конфигурация сетевого контроллера, MAC-адрес | Потеря MAC-адреса и сети |
| BIOS Region | Основная прошивка UEFI/BIOS | Невозможность загрузки |
| PDR / EC | Служебные данные платформы | Зависит от модели платы |
⚠️ Внимание: запись полного образа командой
fptw64 -fперезапишет все регионы, включая уникальные данные платы — серийные номера, MAC-адрес, ключи. Перед любыми экспериментами снимите полный дамп и храните его в нескольких копиях.
Безопаснее всего работать только с BIOS Region через параметр -bios: системные области при этом не затрагиваются, а большинство задач модификации решается именно на этом уровне.
Подготовка: какая версия FPT нужна
Версию ME прошивки можно посмотреть в BIOS (раздел с информацией о прошивке) либо утилитой MEInfo из того же пакета System Tools. Под неё подбирается соответствующий пакет Intel CSME System Tools — для платформ с ME 11, 12, 13, 14, 15, 16 и новее пакеты различаются и взаимозаменяемы не всегда.
Запуск в Windows выполняется из командной строки с правами администратора. Антивирусы иногда блокируют драйвер доступа к памяти, который подгружает утилита, — это типичная причина ошибок инициализации. Проверить, видит ли инструмент флеш, помогает команда идентификации:
fptw64 -i
Если в ответ выводится размер и идентификатор флеш-памяти — связь с ME и чипом есть, можно переходить к дампу. Если появляется ошибка доступа, сначала решайте вопрос с правами и версией пакета, а не с самой прошивкой.
Снятие дампа BIOS через FPT
Дамп — обязательный первый шаг перед любой записью. Без резервной копии восстановление уникальных данных платы может оказаться невозможным.
Полный дамп всего флеша (если дескриптор разрешает чтение всех регионов):
fptw64 -d fulldump.bin
Дамп только BIOS-региона — вариант, который почти всегда доступен даже при закрытом дескрипторе:
fptw64 -bios -d biosregion.bin
Проверьте результат: файл должен иметь ненулевой размер, соответствующий объёму региона или чипа, и не состоять из одних байт FF или 00 — такое содержимое говорит о проблемах чтения, а не о реальных данных.
☑️ Перед записью нового образа
Прошивка BIOS через FPT: порядок действий
Запись BIOS-региона выполняется командой:
fptw64 -bios -f newbios.bin
После завершения утилита выводит сообщение об успешной верификации (FPT Operation Successful). До перезагрузки ничего не предпринимайте с системой — дождитесь полного окончания операции. Затем выполните полное выключение, желательно с обесточиванием на минуту, чтобы ME и контроллеры корректно инициализировались с новой прошивкой.
Запись полного образа fptw64 -f fullimage.bin допустима только при разблокированном дескрипторе и только образом, снятым с этой же платы (или заведомо совместимым). Чужой дамп перенесёт чужие серийники и MAC-адрес.
⚠️ Внимание: прерывание записи на середине — отключение питания, зависание системы — почти гарантированно приводит к нерабочей плате. На ноутбуке работайте только от сети с заряженной батареей, на ПК желателен источник бесперебойного питания.
Типичные ошибки FPT и их причины
Большинство ошибок связано не с самой утилитой, а с ограничениями доступа, заданными дескриптором и настройками ME.
- 🚫
Error 26 / 280— нет доступа к чтению или записи региона; дескриптор закрыт производителем - 🔒
Error 368: Failed to disable write protection— включён BIOS Lock или Protected Range Registers (PRR) - ❌
Error 201: FPT cannot be run on the platform— несовместимость версии FPT и ME или отсутствие прав - 💾 Ошибки инициализации драйвера — антивирус или отсутствие прав администратора блокирует доступ к памяти
Закрытый дескриптор обходится несколькими путями, и все они зависят от конкретной платформы: перемычка Service Mode / ME Recovery на материнской плате (есть не везде), изменение переменных NVRAM через Ru.efi или setup_var для снятия BIOS Lock, либо аппаратный программатор CH341A с прищепкой. Универсальной команды не существует — сверяйтесь с документацией и форумами по вашей конкретной модели платы.
Что такое BIOS Lock и почему он мешает
BIOS Lock — бит в настройках прошивки, запрещающий запись во флеш из ОС. На многих платах его можно отключить, изменив соответствующую переменную (например, через setup_var в загрузочной EFI-оболочке), но смещение переменной индивидуально для каждой версии BIOS — его находят анализом дампа в IFR-Extractor.
Альтернативы и восстановление при неудаче
Если FPT не справляется из-за защиты, остаются варианты: штатное обновление средствами производителя, функции восстановления вроде USB BIOS Flashback (на платах, где она предусмотрена), либо программатор с подключением напрямую к чипу. Программатор — самый надёжный метод: он не зависит от дескриптора, ME и состояния платы, но требует аккуратности и умения работать с прищепкой.
Единственная стопроцентная страховка перед экспериментами с FPT — полный дамп, снятый программатором ещё до всех манипуляций. Программный дамп через FPT при закрытом дескрипторе может быть неполным, и восстановить из него плату получится не всегда.
Часто задаваемые вопросы
Чем FPT отличается от обычного обновления BIOS?
Штатные утилиты проверяют подпись и версию образа и прошивают только BIOS-регион. FPT работает напрямую с флеш-памятью, позволяет читать и писать любые доступные регионы без проверок — это гибче, но значительно опаснее.
Где взять fptw64.exe?
Утилита распространяется в составе пакета Intel CSME System Tools под версию вашего Management Engine. Intel распространяет его среди партнёров, поэтому пакеты обычно ищут на профильных ресурсах. Используйте версию, соответствующую вашей платформе.
Error 26 при попытке снять дамп — что делать?
Дескриптор запрещает чтение части регионов. Попробуйте снять дамп только BIOS-региона командой fptw64 -bios -d dump.bin — на большинстве плат это разрешено. Для полного доступа потребуется сервисный режим, снятие защиты или программатор.
Можно ли прошить BIOS другой модели платы через FPT?
Категорически не рекомендуется. Даже близкие ревизии одной платы могут иметь разную разводку, компоненты и настройки. Прошивка чужого образа — прямой путь к нерабочему устройству.
Плата не стартует после прошивки через FPT. Есть ли шанс восстановить?
Да, если есть рабочий дамп. Потребуется программатор (например, CH341A) с прищепкой к чипу BIOS: флеш очищается и записывается сохранённым образом напрямую, без участия платы. Если дампа нет, иногда помогает сборка образа из стокового BIOS с переносом уникальных данных — задача для специалиста.