abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 0
dnes 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
dnes 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 0
dnes 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
dnes 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
včera 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
včera 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 377 hlasů
 Komentářů: 31, poslední dnes 19:19
Rozcestník
Reklama

Dotaz: Neznámá binárka, zjištění info

7.5.2014 19:15 r23
Neznámá binárka, zjištění info
Přečteno: 350×
Mám tu takový zajímavý problém. Mám tu chip, říkejme mu blackbox. Vně něj je připojená paměť, která podle obsahu očividně obsahuje nějaký spustitelný kód. Potřeboval bych tu binárku analyzovat a zjistit, jaké mcu jádro obsahuje ten chip. Vím, že většina procesorů se dá identifikovat podle struktury vektorů na začátku kódu, dotaz tedy je, zda neexistuje nějaký nástroj, který by tohle uměl. Můj odhad je, že by to mohlo být buď něco typu 8030 nebo ARC 32.

Díky za typ

Odpovědi

Jendа avatar 8.5.2014 05:51 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Tý jo. Já viděl postup:
  • Rozpustit čip, vrazit pod mikroskop, podívat se na signaturu výrobce a datum výroby.
  • Zjistit, že je to ASIC a datasheet samozřejmě nedají.
  • Najít procesor podobného určení stejného výrobce z podobné doby, který veřejně prodávají; stáhnout k němu datasheet.
  • Napsat podle toho disassembler. Fungovalo to!
Já jsem si z jedné přednášky na CCC odnesl následující poznámku v sešitě:
FW pro neznámý uC: na konci asi bude return a pak nop nop nop; může mít třeba 22b instrukce
Myslím, že nástroj pro to existovat nebude, mimo naprosto běžných architektur (x86, x64, ARM, Thumb), ale to poznáš pohledem bez nástroje.

Pro začátek: pokud ten čip umíš spustit, koukej, v jakém pořadí, jak velké bloky a jak rychle si z paměti vyčítá. Podle toho zjistíš délku instrukcí (snad) a můžeš zkusit hledat opkódy.
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
8.5.2014 07:44 r23
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
To nepůjde, je to SPI flash, která se při bootu asi celá překlopí do ram. V celém kódu není jediný textový řetězec.
8.5.2014 07:52 Radovan
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Napadl mě jeden malý háček k té binárce. Adresní vodiče z čipu můžou být k paměti připojené "napřeskáčku", takže pokud nebudeš vědět v jakém pořadí jsou, tak tu binárku stejně stáhneš namixovanou a nic z ní nepoznáš, i ty vektory budeš mít rozházené třeba po celé délce. Musel bys nejdřív vysledovat v jakém pořadí jí ten čip čte, ale některé procesory nemusí po resetu začít od nuly...
Jendа avatar 8.5.2014 15:46 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Píše, že je to SPI. Leda, že by čip používal nějaký „scrambling“ - a že by četl sekvenčně, ale do paměti to kopíroval napřeskáčku a až pak to spustil? To mi nepřijde moc pravděpodobné.
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
8.5.2014 21:16 Radovan
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Tak to jsem neviděl, když jsem začínal psát, tak to tam ještě nebylo :-)

Holt když člověk "stíhá" víc věcí najednou...
8.5.2014 13:53 Radek Isa | skóre: 11
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma?? Jako věštit z křišťálové koule je docela na nic.

Neni tam nahodou napsany nejaky vyrobce?? Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
Jendа avatar 8.5.2014 15:48 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma??
Na obalu se většinou píše prd a z wafferu to podle mě jen tak nepoznáš…
Neni tam nahodou napsany nejaky vyrobce??
+1
Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
To by musel umět nějak vyčíst…
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.