亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 28585 | 回復(fù): 1
打印 上一主題 下一主題

fireware 逆向?qū)W習(xí)總結(jié) [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2011-12-23 03:37 |只看該作者 |倒序?yàn)g覽
fireware crack 學(xué)習(xí):
    對(duì)fireware逆向的主要過(guò)程:
        1.確定并抽取來(lái)自于fireware的實(shí)際的執(zhí)行代碼.
        2.從可執(zhí)行代碼中確定裝載地址
        3.使用裝載地址將可執(zhí)行代碼載入IDA
        4.使用自動(dòng)化或腳本加強(qiáng)IDA 自動(dòng)分析.
        
    使用JTAG調(diào)試或從串口獲取調(diào)試信息對(duì)#1和#2 過(guò)程進(jìn)行觀察.
    但是,如果沒(méi)有相關(guān)設(shè)備,這將是基于純firmware的分析.
    
    首先,在fireware中定位任何可辨認(rèn)的數(shù)據(jù)塊.
        1.使用binwalk查看
            a:) 是否被壓縮,有無(wú)壓縮簽名
            b:) 包含什么文件,使用什么文件系統(tǒng).
            c:) 有無(wú)可執(zhí)行文件頭
            d:) 觀察bin中字符串,找相應(yīng)信息.strings 
            e:) 抽取,dd.
 
        2.二進(jìn)制工具觀察,hexdump,UE
        3.分析硬件體系結(jié)構(gòu),找到裝載地址,使用IDA 載入.elf/etc..
        4.確定載入地址是否正確.
        5.編寫(xiě)自動(dòng)化腳本分析.

        
神秘的文件系統(tǒng):
    
    

    
加強(qiáng)學(xué)習(xí):
    mips 匯編
    sql 注入攻擊,原理
    IDA
    體系結(jié)構(gòu)
    Qemu 使用,支持多種不同的體系結(jié)構(gòu).

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2024-02-11 08:35 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP