Portál AbcLinuxu, 4. května 2024 01:17


Dotaz: Neznámá binárka, zjištění info

7.5.2014 19:15 r23
Neznámá binárka, zjištění info
Přečteno: 398×
Odpovědět | Admin
Mám tu takový zajímavý problém. Mám tu chip, říkejme mu blackbox. Vně něj je připojená paměť, která podle obsahu očividně obsahuje nějaký spustitelný kód. Potřeboval bych tu binárku analyzovat a zjistit, jaké mcu jádro obsahuje ten chip. Vím, že většina procesorů se dá identifikovat podle struktury vektorů na začátku kódu, dotaz tedy je, zda neexistuje nějaký nástroj, který by tohle uměl. Můj odhad je, že by to mohlo být buď něco typu 8030 nebo ARC 32.

Díky za typ
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jendа avatar 8.5.2014 05:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tý jo. Já viděl postup: Já jsem si z jedné přednášky na CCC odnesl následující poznámku v sešitě:
FW pro neznámý uC: na konci asi bude return a pak nop nop nop; může mít třeba 22b instrukce
Myslím, že nástroj pro to existovat nebude, mimo naprosto běžných architektur (x86, x64, ARM, Thumb), ale to poznáš pohledem bez nástroje.

Pro začátek: pokud ten čip umíš spustit, koukej, v jakém pořadí, jak velké bloky a jak rychle si z paměti vyčítá. Podle toho zjistíš délku instrukcí (snad) a můžeš zkusit hledat opkódy.
Já to s tou denacifikací Slovenska myslel vážně.
8.5.2014 07:44 r23
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
To nepůjde, je to SPI flash, která se při bootu asi celá překlopí do ram. V celém kódu není jediný textový řetězec.
8.5.2014 07:52 Radovan
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napadl mě jeden malý háček k té binárce. Adresní vodiče z čipu můžou být k paměti připojené "napřeskáčku", takže pokud nebudeš vědět v jakém pořadí jsou, tak tu binárku stejně stáhneš namixovanou a nic z ní nepoznáš, i ty vektory budeš mít rozházené třeba po celé délce. Musel bys nejdřív vysledovat v jakém pořadí jí ten čip čte, ale některé procesory nemusí po resetu začít od nuly...
Jendа avatar 8.5.2014 15:46 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Píše, že je to SPI. Leda, že by čip používal nějaký „scrambling“ - a že by četl sekvenčně, ale do paměti to kopíroval napřeskáčku a až pak to spustil? To mi nepřijde moc pravděpodobné.
8.5.2014 21:16 Radovan
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Tak to jsem neviděl, když jsem začínal psát, tak to tam ještě nebylo :-)

Holt když člověk "stíhá" víc věcí najednou...
8.5.2014 13:53 Radek Isa | skóre: 14
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
Odpovědět | | Sbalit | Link | Blokovat | Admin
nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma?? Jako věštit z křišťálové koule je docela na nic.

Neni tam nahodou napsany nejaky vyrobce?? Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
Jendа avatar 8.5.2014 15:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Neznámá binárka, zjištění info
nebylo by lepsi ten cip vyfotit a dat to sem. Treba ho někdo pozna, nebo ho ma doma??
Na obalu se většinou píše prd a z wafferu to podle mě jen tak nepoznáš…
Neni tam nahodou napsany nejaky vyrobce??
+1
Nekteří výrobci mohou mít speciální instrukcí která vací typ procesoru atd. (jako pro intelovsky CPU je cpuid).
To by musel umět nějak vyčíst…

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.