能力值:
( LV2,RANK:10 )
|
-
-
2 楼
谢谢楼主,没人回啊。
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
先记一下,硬件不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不是很熟悉这一块,期待交流
|
能力值:
( LV13,RANK:460 )
|
-
-
5 楼
很好的一篇文章,看起来多数家用路由器的固件也是基于 linux 内核,它在现今各种嵌入式系统领域大行其道。
关于协议处理函数中,解析请求头中各字段的逻辑的反编译很直观,一目了然。
基本上又是字符串复制操作时,没有检查边界惹的祸;C 运行库中已经有那么多安全的字符串操作函数,偏偏要用 strcpy() ,好歹用个 strncpy() 也要安全一些吧
IDA 的强大在此体现:不管是 pe,elf,coff ,a.out 格式,还是原始的二进制文件(cgibin ?),没有明确定义的格式规范,都一律通吃!
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
很不错的文章,赞一个!
|
能力值:
( LV13,RANK:260 )
|
-
-
8 楼
之前也写过一个 ,有时间放出来.....
|
能力值:
(RANK:600 )
|
-
-
9 楼
期待你的分析文...
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
期待你放出来分享。
|
能力值:
( LV7,RANK:110 )
|
-
-
11 楼
长见识了,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
来个自动化提取,FirmwareModKit,其实也是调用(binwalk),不用一步一步的搞了。
看着汇编是arm平台的呀,看到mips汇编都头疼。
|
能力值:
(RANK:600 )
|
-
-
13 楼
如果只是提取文件系统的话,binwalk用起来更灵活些,FirmwareModKit有时候会出莫名其妙的问题,不过FirmwareModKit用来重打包固件会很不错。
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
so cool
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看了,顶!
好文!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
分析的不错
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
感谢楼主的干货
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
额,这个型号是arm平台? 入手个玩玩看~~
|
能力值:
( LV12,RANK:530 )
|
-
-
19 楼
这个 必须顶
太牛了
|
能力值:
( LV2,RANK:15 )
|
-
-
20 楼
很详细 感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
顶了!!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
好文好文
|
能力值:
( LV5,RANK:60 )
|
-
-
23 楼
擦,,正在分析dlink,谷歌了下purenetworks.com/HNAP1/Login找到这里了。希望不要撞洞啊
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
好赞,写的好细,刚准入收路由器测试
|
能力值:
( LV5,RANK:66 )
|
-
-
25 楼
这东西不好用,很多解不开的,还得手动。
|
|
|