[sprite_tm] ohm2013談話:黑客困難的驅動器控制器芯片

即使他沒有在這個艱難的驅動器上做任何類型的固件黑客攻擊[Sprite_tm]的數字勘探是迷人的。他在今年的觀察到,黑客,製作(歐姆2013) – 在荷蘭的非商業社區運行活動以及我們不能等待視頻。然而,完全如何如何在他的組合中包含進入三核控制器芯片的信息。

[sprite_tm]提到您不會發現這些驅動器上的控制器的數據表。在發現論壇帖子上提到了JTAG引腳後,他踏上了他的腳。上面的圖片顯示了他用Openocd控制的JTAG硬件。這導致他發現控制器內有三個核心,每個核心都用作不同的目的。 [Sprite_TM]工作的差異以及簡單凡人之間的差異是,他有一個令人驚訝地從微薄線索中汲取精確的結論。看看我們的意思是在他的文章第3頁上發布的第二個核心的記憶映射。

使用JTAG他能夠注入跳轉到代碼(以及填充字,以保持校驗和有效)以及運行他自己的代碼。要開始固件的黑客,他將閃光燈從電路板上拉開,並在左側伸出的位板上安裝它。這使他能夠備份並刷新芯片。最終讓他將完全相同的想法證明作為僅限於實體的黑客(無需JTAG)。他完全進入詳細信息,攻擊者如何進入可能閃存的攻擊性固件,該固件在沒有任何類型的指示符到系統管理員或用戶的情況下妥協數據。但是,我們同樣喜歡他的推薦,您應該在損壞的困難驅動器上嘗試一下,以查看您是否可以重複使用控制器進行嵌入式項目。那個概念是一個有趣的裝載!

當我們圍繞歐姆2013網站(上面相關),我們注意到門票提供了;非常適合他們!但是,如果您仍然能夠購買它們,他們將比特幣作為一個還款選項。是否有任何類型的其他會議可以為登記進行比特幣?

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

Hackaday Links:2015年11月29日Hackaday Links:2015年11月29日

羅雀零零於本周宣布,所以你知道這意味著什麼:有人會摧毀一個年輕的男孩微米。如果您有興趣在您自己設計的小型手持設備中將零放入零,這裡就是[BERT]的尺寸。 [艾哈邁德] – 帶著時鐘的孩子 – 他的家人正在起訴他的學區和城市,以1500萬美元。該家庭還在尋求來自城市市長和警察局長的書面道歉。 在那裡有很多 – 很多“介紹了FPGA”板塊,並且實質性的繁文是“教育FPGA”是如何裂縫的難以破解的例子。這是來自Kickstarter最近的一個。它使用ICE40,因此可以使用開源工具鏈,僅為50美元,它的低成本足以開始挖掘LUT和閘門。 在Hackaday.io上,[約瑟夫]正在建立一個YAG激光器。該激光器需要具有拋物面的拋物鏡,在焦點上。有一種有趣的方法來製作其中一個:剪掉一些丙烯酸,並擊敗銅管。一點拋光和鍍鎳,並且您有一個激光器定製鏡子。 您知道那些帶有木齒輪,軌道和數十個球軸承的機器嗎?涼,呵呵?存在微小的磁球,這思想的明顯延伸是驚人的。 [DavidWindestål]真棒。完全和完全令人敬畏。通常,他落後於RC飛機或Tricopter的控制,但這一次他背後的Slo-Mo相機,RC Heli和西瓜。這是一個550尺寸的Heli,碳纖維葉片旋轉在2500 rpm,以1000 fps拍攝。 你如何標記電纜?顯然,您可以使用帶有熱縮水管的標籤打印機。沒有別的,甚至:只是通過標籤製造商縮小熱量。

READ MOREREAD MORE

OURSSpy已更新以與iOS 10 / 10.2越獄一起工作,讓您可以在iPhoneOURSSpy已更新以與iOS 10 / 10.2越獄一起工作,讓您可以在iPhone

上遠程間諜Cydia內的默認存儲庫幾乎可以超出能力,這也是有用的,有趣的,有趣的,甚至是巧妙的套餐,甚至巧妙的套餐,調整,由於理想情況下,擴展程序將採用一個解放的蘋果小工具,並使其變得更加有益和樂趣。 但是,在這種享受和功能擴展中,使用了一組極為嚴重的包裹,使用了出色的表現。這些包裹之一稱為OursSpy,剛剛獲得了更新,使其與當代越獄的小工具完全兼容了運行iOS 10的小工具。 Oursspy已經存在了一段時間,而且絕對不是Cydia的新手。實際上,對於那些持久的越獄者作為嶄露頭角的間諜或偵探而優雅的越獄者,他們很可能已經意識到本質上是一個監視捆綁包,以使人們能夠在自己的設備上篩選活動。 這確實是一個非常出色的監視捆綁包,這僅是為了使個人能夠監視自己真正擁有的小工具(因此,這是捆綁包的名稱),而不是通過毫無戒心的用戶安裝硬件。當您走那條路線時,水域最終有點模糊。 從函數的角度來看,Ownspy對您的期望做得很大。通過通過自己的Spy網站登錄,個人可以在越獄的iPhone上遠程啟動電話錄製,回到Apple的iPhone 5運行iOS9。因此,如果您將小工具留在某個地方,並且會注意到它正在使用它在未經許可的情況下,您可以立即並遠程記錄所有呼叫。 當然,同樣有能力跟踪小工具的位置以及刪除已刪除的短信或WhatsApp消息的能力,這當然是遙遠的。該服務甚至有能力查看設備上拍攝的照片,或者調用設備的麥克風來聆聽環境周圍所述或聽到的內容。 此外,覺得自己可能需要自己的球員提供的表現,以便為安全目的篩選活動,並可以設置所有完全充電作為試用的功能。正如預期的那樣,這個功能強大的應用確實推動了成本標籤。 OursSpy均與iOS 9和iOS 10兼容,並且可以從Cydia的Bigboss Repo下載。 您可能同樣喜歡檢查: iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新條件更新] 下載:iOS 10.3 beta 7以及macOS 10.12.4 beta 7現在 Cydia Eraser以及iOS 10 /

READ MOREREAD MORE

PCB模板為200美元PCB模板為200美元

有一些非常酷的東西可以找到你是否遍布邁克爾工藝品商店或愛好長度的愛好。最近,[Ben]拿起一個工藝刀具 – 一種小的乙烯基刀狀器件,用於剪貼簿和其他狡猾的Endevours。他正在使用這款製造商創建焊膏模板,比他以前使用的任何激光切割模板更好。 就像我們之前看到的一個版本一樣,[本]正在使用桌面大小的乙烯基刀,Sihoute肖像,帶有4密耳的樂觀。將格柏文件的相關層轉換為.svg文件後,[本]加載了Robocut以在他的焊料模板中切割非常,非常小的孔。結果很棒;比激光更好會切割薄片,並且足以至少將漿料施加到幾百個板上。 雖然[本]正在使用他的模板來塗抹焊膏,但我們想知道是否可以使用類似的過程來將UV固化焊接面罩應用於家庭飛機板。這將允許一些非常專業的董事會在幾個小時內產生周轉時間。

READ MOREREAD MORE