IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 嵌入式 -> IoT渗透系列(四)固件提取 -> 正文阅读

[嵌入式]IoT渗透系列(四)固件提取

IoT产品渗透系列(四)

固件提取的经验记录

使用工具

1.风枪(温度:有铅锡熔点是183℃,拆除理想温度是185~190℃。无铅锡熔点是217℃拆除理想温度是235℃。实际操作更复杂,要多练习才能完好的把芯片取下。)
2.助焊剂
3.镊子
4.RT809H编程器 or SUPERPRO610P编程器

使用热风枪脱焊,摘取芯片

1.将热风枪温度调节到280度,使用3挡风 吹30s上下,进行脱焊
在这里插入图片描述

清洗处理摘取出来的芯片

刚摘去出的芯片的引脚需要进行清洗
1.对于锡渣使用烙铁(低温度200)对其进行擦拭
2.对于胶层使用刀片以及镊子进行刮除,或者使用丙酮去除(注意:丙酮 易挥发 有一定毒性,需要佩戴口罩,通风的情况下进行操作)

程器读取芯片数据

1.用显微镜确认圆圈位以确定对应针脚1的位置,再使用夹子或者专用座子进行固定。注意对应针脚位
在这里插入图片描述
Note* 以八针脚为例,圆圈对应为针脚1,则放在对应的针脚位
在这里插入图片描述
2. 使用软件对芯片进行自动识别型号,读取数据,当进度条显示100%时,保存数据
(SUPERPRO610P编程器不支持自动识别,需要在显微镜下观察对应的芯片型号进行调试)
在这里插入图片描述

使用010Editor观察所得数据

1.BIN文件就是我们需要的固件,里面包含我们固件分析要用到的固件文件
在这里插入图片描述
2.将文件拖入010Editor,进行审计
在这里插入图片描述
如果您使用的是linux/debian系统,可以用strings去看该固件内的字符串,从而找到某些hard-code key

总结

主要总结了提取固件的一般流程:识别芯片,摘取芯片,读取芯片。
中间需要较多手动操作的环节,某一个环节操作不细致就有可能损坏芯片,造成损失或者出现一个很难排查的错误,排查错误本身也会造成时间成本浪费。
RT809H编程器加上专用的座子,省去了担心编程器是否兼容芯片,甚至可以帮你在不知道芯片型号的情况下自动识别芯片型号,提高工作效率,把精力放在固件安全分析上。

BTW: 对于评论区催更的那位小伙伴,我是很久没写文章了 哈哈哈
之后可能考虑迁移到Github等地方

  嵌入式 最新文章
基于高精度单片机开发红外测温仪方案
89C51单片机与DAC0832
基于51单片机宠物自动投料喂食器控制系统仿
《痞子衡嵌入式半月刊》 第 68 期
多思计组实验实验七 简单模型机实验
CSC7720
启明智显分享| ESP32学习笔记参考--PWM(脉冲
STM32初探
STM32 总结
【STM32】CubeMX例程四---定时器中断(附工
上一篇文章      下一篇文章      查看所有文章
加:2022-05-11 16:35:53  更:2022-05-11 16:37:08 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/18 12:06:49-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码