首页
社区
课程
招聘
[原创]DLink路由器固件的一次分析记录
发表于: 2016-4-25 16:14 35703

[原创]DLink路由器固件的一次分析记录

gjden 活跃值
14
2016-4-25 16:14
35703

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (34)
雪    币: 465
活跃值: (484)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢楼主,没人回啊。
2016-4-25 16:59
0
雪    币: 33
活跃值: (254)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
先记一下,硬件不懂
2016-4-25 17:24
0
雪    币: 144
活跃值: (178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是很熟悉这一块,期待交流
2016-4-25 22:10
0
雪    币: 1604
活跃值: (640)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
5
很好的一篇文章,看起来多数家用路由器的固件也是基于 linux 内核,它在现今各种嵌入式系统领域大行其道。
关于协议处理函数中,解析请求头中各字段的逻辑的反编译很直观,一目了然。
基本上又是字符串复制操作时,没有检查边界惹的祸;C 运行库中已经有那么多安全的字符串操作函数,偏偏要用 strcpy() ,好歹用个 strncpy() 也要安全一些吧
IDA 的强大在此体现:不管是 pe,elf,coff ,a.out 格式,还是原始的二进制文件(cgibin ?),没有明确定义的格式规范,都一律通吃!
2016-4-26 00:08
0
雪    币: 623
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
mark
2016-4-26 00:13
0
雪    币: 4
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很不错的文章,赞一个!
2016-4-26 02:32
0
雪    币: 1149
活跃值: (993)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
8
之前也写过一个 ,有时间放出来.....
2016-4-26 09:39
0
雪    币: 6797
活跃值: (4451)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
9
期待你的分析文...
2016-4-26 10:08
0
雪    币: 242
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
期待你放出来分享。
2016-4-26 11:52
0
雪    币: 6888
活跃值: (4872)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
11
长见识了,感谢分享
2016-4-26 12:19
0
雪    币: 12570
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
来个自动化提取,FirmwareModKit,其实也是调用(binwalk),不用一步一步的搞了。
看着汇编是arm平台的呀,看到mips汇编都头疼。
2016-4-27 18:10
0
雪    币: 6797
活跃值: (4451)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
13
如果只是提取文件系统的话,binwalk用起来更灵活些,FirmwareModKit有时候会出莫名其妙的问题,不过FirmwareModKit用来重打包固件会很不错。
2016-4-27 21:47
0
雪    币: 9054
活跃值: (2502)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
so cool
2016-4-28 19:54
0
雪    币: 219
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看了,顶!
好文!
2016-5-9 08:31
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
分析的不错
2016-5-9 11:40
0
雪    币: 76
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
感谢楼主的干货
2016-5-9 15:17
0
雪    币: 2443
活跃值: (524)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
额,这个型号是arm平台? 入手个玩玩看~~
2016-5-10 18:35
0
雪    币: 191
活跃值: (848)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
19
这个 必须顶
太牛了
2016-5-12 23:24
0
雪    币: 76
活跃值: (206)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
20
很详细 感谢分享
2016-5-13 08:44
0
雪    币: 1760
活跃值: (2362)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
顶了!!
2016-5-13 08:46
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
好文好文
2016-5-25 14:08
0
雪    币: 65
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
23
擦,,正在分析dlink,谷歌了下purenetworks.com/HNAP1/Login找到这里了。希望不要撞洞啊
2016-8-9 10:13
0
雪    币: 411
活跃值: (676)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
好赞,写的好细,刚准入收路由器测试
2016-8-11 15:14
0
雪    币: 1121
活跃值: (787)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
25
这东西不好用,很多解不开的,还得手动。
2016-8-23 15:51
0
游客
登录 | 注册 方可回帖
返回