基于VxWorks的嵌入式设备固件分析方法介绍 Posted on 2018-12-11 | Views: VxWorks 操作系统是美国WindRiver公司于1983年设计开发的一种嵌入式实时操作系统(RTOS),它以其良好的可靠性和卓越的实时性被广泛地应用在通信、军事、航空及航天等高精尖技术领域中。2012年8月登陆的好奇号,以及近日成功降落火星的洞察号均使用了VxWorks系统。 本文将以施耐德昆 ... Read more »
开源工具snmp-set-fuzzer介绍 Posted on 2018-12-11 | Views: 什么是snmp-set fuzzersnmp-set fuzzer是一个用于对目标设备的snmp可写oid节点数据进行Fuzz的小工具。项目的地址是https://github.com/dark-lbp/snmp_fuzzer 为什么要编写snmp-set fuzzer这个工具 在对许多工业控制设备 ... Read more »
0x02 TP-Link wr886nv7-V1.1.0 路由器分析 - 导出BSS区辅助IDA分析 Posted on 2018-12-04 | Edited on 2018-12-11 | Views: 在之前一篇文章中通过焊接串口调试的方式已经成功的获取到VxWorks的cmd命令行,并且能够执行一些基础的系统命令。这篇文章将会对如何使用cmd命令行工具来辅助IDA进行静态分析。 通过阅读Vxworks 5.5的mips官方文档可以找得到如下所示的一张图,图中对VxWorks在MIPS架构下的内存 ... Read more »
0x01 TP-Link wr886nv7-V1.1.0 路由器分析 - VxWorks cmd命令行获取及使用方法 Posted on 2018-11-30 | Edited on 2018-12-11 | Views: 在之前一篇文章中对TP-Link wr886nv7 固件进行初步分析后,下一步则是尝试寻找主板上的串口调试接口从而进一步的获取引导过程中的输出信息或是进一步得到登录命令行。 焊接串口调试在主板上焊接引脚后,可以通过使用万用表测量等方法确定GND、TX、RX等接口,随后即可使用TTL转USB的转换接口 ... Read more »
0x00 TP-Link wr886nv7-V1.1.0 路由器分析 - 固件初步分析 Posted on 2018-11-30 | Edited on 2018-12-05 | Views: 固件提取系统固件通常会以一定的格式封装在固件升级包中。为了提取系统固件可以先使用Binwalk对wr886nv7.bin进行初步分析。 从上图可以看到,除了一个比较明显的uImage header头以外这个升级包中还有一大堆的LZMA数据信息。通过使用binwalk或直接使用dd命令能够对升级包中 ... Read more »