abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 17
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1914 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Neznámá binárka, zjištění info

    7.5.2014 19:15 r23
    Neznámá binárka, zjištění info
    Přečteno: 484×
    Mám tu takový zajímavý problém. Mám tu chip, říkejme mu blackbox. Vně něj je připojená paměť, která podle obsahu očividně obsahuje nějaký spustitelný kód. Potřeboval bych tu binárku analyzovat a zjistit, jaké mcu jádro obsahuje ten chip. Vím, že většina procesorů se dá identifikovat podle struktury vektorů na začátku kódu, dotaz tedy je, zda neexistuje nějaký nástroj, který by tohle uměl. Můj odhad je, že by to mohlo být buď něco typu 8030 nebo ARC 32.

    Díky za typ

    Odpovědi

    Jendа avatar 8.5.2014 05:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    Tý jo. Já viděl postup:
    • Rozpustit čip, vrazit pod mikroskop, podívat se na signaturu výrobce a datum výroby.
    • Zjistit, že je to ASIC a datasheet samozřejmě nedají.
    • Najít procesor podobného určení stejného výrobce z podobné doby, který veřejně prodávají; stáhnout k němu datasheet.
    • Napsat podle toho disassembler. Fungovalo to!
    Já jsem si z jedné přednášky na CCC odnesl následující poznámku v sešitě:
    FW pro neznámý uC: na konci asi bude return a pak nop nop nop; může mít třeba 22b instrukce
    Myslím, že nástroj pro to existovat nebude, mimo naprosto běžných architektur (x86, x64, ARM, Thumb), ale to poznáš pohledem bez nástroje.

    Pro začátek: pokud ten čip umíš spustit, koukej, v jakém pořadí, jak velké bloky a jak rychle si z paměti vyčítá. Podle toho zjistíš délku instrukcí (snad) a můžeš zkusit hledat opkódy.
    8.5.2014 07:44 r23
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    To nepůjde, je to SPI flash, která se při bootu asi celá překlopí do ram. V celém kódu není jediný textový řetězec.
    8.5.2014 07:52 Radovan
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    Napadl mě jeden malý háček k té binárce. Adresní vodiče z čipu můžou být k paměti připojené "napřeskáčku", takže pokud nebudeš vědět v jakém pořadí jsou, tak tu binárku stejně stáhneš namixovanou a nic z ní nepoznáš, i ty vektory budeš mít rozházené třeba po celé délce. Musel bys nejdřív vysledovat v jakém pořadí jí ten čip čte, ale některé procesory nemusí po resetu začít od nuly...
    Jendа avatar 8.5.2014 15:46 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    Píše, že je to SPI. Leda, že by čip používal nějaký „scrambling“ - a že by četl sekvenčně, ale do paměti to kopíroval napřeskáčku a až pak to spustil? To mi nepřijde moc pravděpodobné.
    8.5.2014 21:16 Radovan
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    Tak to jsem neviděl, když jsem začínal psát, tak to tam ještě nebylo :-)

    Holt když člověk "stíhá" víc věcí najednou...
    8.5.2014 13:53 Radek Isa | skóre: 14
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma?? Jako věštit z křišťálové koule je docela na nic.

    Neni tam nahodou napsany nejaky vyrobce?? Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
    Jendа avatar 8.5.2014 15:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
    nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma??
    Na obalu se většinou píše prd a z wafferu to podle mě jen tak nepoznáš…
    Neni tam nahodou napsany nejaky vyrobce??
    +1
    Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
    To by musel umět nějak vyčíst…

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.