ファームウェアイメージ

[Leland Flynn]を解析するWestell 9100EM FIOSルータ用のファームウェアイメージを離す素晴らしい仕事をしました。残念ながら彼は実際に探していた情報を見つけていませんでした。しかし、彼はまだ順守していません。組み込みLinuxファームウェアイメージを理解しようとしたことがない場合、これはそれがどのように行われたかの偉大な初心者の例として機能します。

彼は自分の外部IPをスキャンし、確かに設定されていなかったランダムログインプロンプトを見つけた後、彼はプロジェクトにオンになっていました。いくつかの検索により彼が彼のルーターに自動ファームウェアのアップデートをプッシュするためのVerizonのためのいくつかの種類のバックドアであると信じるようになりました。彼がその資格情報とマシンの内側を覗くことができるかどうかを確認しましたか?

彼は現在のファームウェアのアップグレードをダウンロードすることによって始めました。 ‘hexdump’と ‘strings’を実行すると、イメージがLinuxに基づいていることを確認します。それで彼はパッケージを離れて、ファイルシステム部分だけで取得することができます。彼の永続性は彼に3つの異なるファイルシステムを抽出し解凍することによって連れて行きます。彼がそれらのすべてのファイルにアクセスできるとしても、壊れたシンボリックリンクは彼のログイン検索の行き止まりを示しました。

Leave a Reply

Your email address will not be published.

Related Post

ミリタリーグレードのトラックボールのためにマウスを疲れさせるミリタリーグレードのトラックボールのためにマウスを疲れさせる

このタイプのハックについての悪いことは、今すぐ彼の机の中に穴を開ける必要があることです。彼はこの武装部隊グレードのトラックボールをUSBで取り組んできました。それは古く、そして鈍い武器として利用されるかもしれません。ただし、ビデオが表示されているため、まだ素晴らしい入力デバイスが作成されます。 彼はAllegro – eBayと同様のポーランドオークションサイトでハードウェアを発見しました – たった20ドル。オリジナルの回路は大きな意味がありませんでしたが、古いオシロスコープとの少しプロービングをすると、いくつかのTI 54xx部品によってチェックアウトされているエンコーダへの接続を確立できます。明らかに彼らは7400部とまったく同じ論理を利用していますが、しかし、しかし武装強力なグレードです。彼は彼の交換管理ボードのためにAtmega32U4昇進ボードを選びました。そのチップはネイティブUSBサポートを持っているので、残りはHID入力デバイスのようにデータを渡すことだけです。彼のコードは、カーソルの動きとウィンドウのスクロールを切り替えるためにそれらの押しボタンを利用することさえさえさえさえさえさえさえさえさえさえさえ可能にします。 [Tomek] Warsaw HackerSpaceでの仲間による迅速なプロンプトの後に彼の発行を英語に同意しました。あなたが興味があるなら、これがポーランドのオリジナルです。 [ありがとうSergiusz]

Super Nintendo ClockSuper Nintendo Clock

[アーロン]彼が建てたこの甘いスーパーニンテンドー時計を送った。 彼が壊れたSNESで自分自身を見つけたとき、Palは彼の前のNESクロックを実行するように彼に挑戦しました。 今回は、ディスプレイはカートリッジ内に配置され、取り外し可能です。 時間をSNESコントローラで行い、ブレーク後にビデオでわかるように、きれいに機能するようです。 ディスプレイが取り外し可能であるので、異なるディスプレイを作成する必要があります。 レーザー投影ディスプレイはどうですか?