ファームウェアイメージ

[Leland Flynn]を解析するWestell 9100EM FIOSルータ用のファームウェアイメージを離す素晴らしい仕事をしました。残念ながら彼は実際に探していた情報を見つけていませんでした。しかし、彼はまだ順守していません。組み込みLinuxファームウェアイメージを理解しようとしたことがない場合、これはそれがどのように行われたかの偉大な初心者の例として機能します。

彼は自分の外部IPをスキャンし、確かに設定されていなかったランダムログインプロンプトを見つけた後、彼はプロジェクトにオンになっていました。いくつかの検索により彼が彼のルーターに自動ファームウェアのアップデートをプッシュするためのVerizonのためのいくつかの種類のバックドアであると信じるようになりました。彼がその資格情報とマシンの内側を覗くことができるかどうかを確認しましたか?

彼は現在のファームウェアのアップグレードをダウンロードすることによって始めました。 ‘hexdump’と ‘strings’を実行すると、イメージがLinuxに基づいていることを確認します。それで彼はパッケージを離れて、ファイルシステム部分だけで取得することができます。彼の永続性は彼に3つの異なるファイルシステムを抽出し解凍することによって連れて行きます。彼がそれらのすべてのファイルにアクセスできるとしても、壊れたシンボリックリンクは彼のログイン検索の行き止まりを示しました。

Leave a Reply

Your email address will not be published.

Related Post

GNU GPLは、最後の施行可能な契約ですGNU GPLは、最後の施行可能な契約です

私たちがオープンソースソフトウェアなしで今日住んでいる世界への技術の強化を想像するのに挑戦的であろう。あなたは、雲の目に見えないデータセンターで、マシン、ガジェット、そしてツールの多くの消費電化製品の中で、実際にはマイコンが製品に使用されています。ソフトウェア開発者の意欲は、その継続的な無料の伝播を保証するライセンスの下で自由に自分の仕事を共有することが、ハードウェア革新としての私達の技術経済の成功への貢献者としての大規模なものでした。 オープンソースのライセンスは私たちにとってここで私たちと一緒にいましたが、彼らが裁判所で本当に評価された瞬間は比較的少ないです。閉じるソース製品がオープンソースソフトウェアを含めることが判明した頻繁なライセンス違反がありますが、長い公的な法的な戦いよりもはるかに頻繁に裁判所の居住地をもたらしました。場合によっては、オープンソースコミュニティは、ライセンス違反が含まれているソフトウェアが含まれているため、免許証というソフトウェアが含まれていたため、それが同じライセンスを持っているプロジェクト全体の要件が含まれていました。これらの用語は、オープンソースの廃棄物によってウイルス句と呼ばれ、最もよく知られているこのようなライセンスは、GNU GPL、または一般公衆ライセンスです。ルータにOpenwrtをインストールしたことがある場合は、このプロジェクトにはGPLコードを含めることができるLinkSysルータのクローズドソースファームウェアにルーツがあります。 現在、オープンソースライセンスの法的執行性のための興味深いマイルストーンのニュースがあり、カリフォルニア州の裁判官はGPLが執行可能な契約であると裁定しました。この事件は著作権事項としてGPL違反を治療する限り、前提条件のみが行われました。 問題の事例は、開発者にライセンス料を支払うことなく、オープンソースPostScriptとPDFエンコーダのGhostScriptを製品に組み込んだことがわかった、韓国の生産性ソフトウェアの韓国の開発者を含みます。したがって、ゴーストスクリプトの使用は、そのオープンソースの公共版のGPLライセンスの下で降り、それはGhostscriptの開発者であるArtifexが行動をもたらしました。 これがArtifexにとって勝利ではないことを理解することが不可欠です、それは単にゲームをどのように再生するかについての決断です。彼らは今、訴訟を起こして戦うべきですが、彼らは著作権侵害ではなく契約違反に基づいてそうすることができます。 私たちはハッカデイでここに弁護士ではありませんでしたが、私たちが腸の感覚に基づいて意見を冒険することになっていたら、この訴訟が静かな裁判不足で他の数多くのものと同じ方法で終わると予想することでしょう。 Artifexのための決済と収益性の高い商業ライセンス取引。しかし、それが本質的な先例を終わらせる方法は設定されていますが、GNU GPLは法律の目に執行可能な契約です。そしてそれは良いことだけになることができます。 ハッカーニュースを介して。 GNUロゴ、CC-BY-SA 2.0。

電子バードハウスの監視はさらに多くのステップ電子バードハウスの監視はさらに多くのステップ

[Stephen Albers]が彼の鳥の友達にこの電子的に監視されている鳥の家を持つ多くのエクストラを提供します。これはあなたに内側に起こっているのかを見てくださいが、他のいくつかのデータのためのソースを提供します。 まず、ビデオカメラが屋根の下側に取り付けられています。これはネスティングエリアを見下ろして、いつでも昼夜を引くことができます。彼は他の電子機器とは別に機能するWiFiウェブカメラを使用しました。 セットアップの残りの部分では、内部の温度と湿度のデータを収穫することができます。 IRトランスミッタ/受信機ペアによって提供される戸口のために。 これは私達が見た最後の鳥の家プロジェクトよりもかなり少しもっと多くのものを提供します。それはまた、電子機器を保護する限り望ましいことをたくさん残した。 [スティーブン]そのような保護をスキップしませんでした。電子機器の多くは、家の基部のアクリル室に収容されています。センサーはそれ自体がプラスチック製のエンクロージャに囲まれていると感じていますが、温度や湿度のセンサーがこの設定で正しく機能することを保証するためにいくつかの作業を行う必要があります。