能力值:
( LV2,RANK:10 )
|
-
-
2 楼
发编程器固件啊!你发日志有什么用啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
可能是你买的编程器是坏的,我也碰到过一个编程器,官方也是说支持我读取的那款芯片,但是读的时候每次读取的数据都不一样。后面请 别人用一个高级点的编程器读取就是正确的。可以试试用其他的编程器读取下,最好编程器能测试下读取时引脚是否都接好
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
xiaohuopao
发编程器固件啊!你发日志有什么用啊!
小火炮挺火爆啊,提取出来256M的二进制,传半天,下半天。这不怕浪费大家伙时间么。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
打麻将
可能是你买的编程器是坏的,我也碰到过一个编程器,官方也是说支持我读取的那款芯片,但是读的时候每次读取的数据都不一样。后面请 别人用一个高级点的编程器读取就是正确的。可以试试用其他的编程器读取下,最好编 ...
感谢麻将的回复,其实我也觉得应该是编程器的问题。所以打算下单新装备后看看,我这个编程器测试,提示全是坏块。等buspirate,jlink,还有新点的编程器到了,鸟枪换炮试试。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
卖家大多数不会亲测硬件,还需自测啊
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
缘来就爱你
卖家大多数不会亲测硬件,还需自测啊
的确,卖家说的支持应该只是接口匹配,理论上能支持。
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
又买了个编程器xeltek,读出了固件信息,发现跟proman一样,因此认为不是编程器的问题。也不是固件问题。上传固件,请高手帮忙看看为什么binwalk读出出那么多JFFS2文件系统,无法完成正确逆向。是不是进行了地址混淆?碰见这种情况该怎么逆向?
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
carfieldqi
又买了个编程器xeltek,读出了固件信息,发现跟proman一样,因此认为不是编程器的问题。也不是固件问题。上传固件,请高手帮忙看看为什么binwalk读出出那么多JFFS2文件系统,无法完成正确逆 ...
无法提交,系统限制附件大小为8M。。。。 给出了云端地址 链接: http://pan.baidu.com/s/1dEFRNyD 密码: itui 请高手指点
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这位同学把NAND FLASH的ECC block也读进来了吧?估计Flash的PAGE SIZE=512bytes,每个page的ECC block=16bytes,所以LZ将ROM将每528bytes的最后16bytes删除掉试试看 又看了一下,ROM文件大小276824064bytes,而256M=268435456bytes,而且276824064*512/528=268435456,LZ知道该怎么办了吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
楼上给出了答案
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
EOF
这位同学把NAND FLASH的ECC block也读进来了吧?估计Flash的PAGE SIZE=512bytes,每个page的ECC block=16bytes,所以LZ将ROM将每528byt ...
EOF说的太对了,我们把校验位删除之后,完全逆向出来了,相信“通宵敲代码”也试出来了,感谢你们的帮助
|
能力值:
( LV11,RANK:190 )
|
-
-
13 楼
EOF
这位同学把NAND FLASH的ECC block也读进来了吧?估计Flash的PAGE SIZE=512bytes,每个page的ECC block=16bytes,所以LZ将ROM将每528byt ...
,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
能不能把固件再公布一下,我学习下
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
YP星星
能不能把固件再公布一下,我学习下
之前的删了,重新上传了一份给你,链接:http://pan.baidu.com/s/1i5FyMrz 密码:ty3j
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
carfieldqi
之前的删了,重新上传了一份给你,链接:http://pan.baidu.com/s/1i5FyMrz 密码:ty3j
谢谢
|
能力值:
( LV13,RANK:240 )
|
-
-
17 楼
EOF
这位同学把NAND FLASH的ECC block也读进来了吧?估计Flash的PAGE SIZE=512bytes,每个page的ECC block=16bytes,所以LZ将ROM将每528byt ...
卧槽。大牛深藏不露啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
EOF
这位同学把NAND FLASH的ECC block也读进来了吧?估计Flash的PAGE SIZE=512bytes,每个page的ECC block=16bytes,所以LZ将ROM将每528byt ...
请问在吗
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
carfieldqi
EOF说的太对了,我们把校验位删除之后,完全逆向出来了,相信“通宵敲代码”也试出来了,感谢你们的帮助[em_63]
请问在吗
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我想问的是,最后固件分析出什么问题了吗?有没有漏洞发现呢?
其实要获取flash内容,不需要编程器;找个嵌入式开发板,自己编程进去,基本能获取所有flash内容。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
nand 都是有坏块的~~你把坏块也读出来了。 nand使用都是要写坏块处理的。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
大牛不知道对于固件分析有没有什么很牛逼的思路。 帮我分析一个固件? 有偿的。分析出来文件系统就可以。
|
能力值:
( LV5,RANK:60 )
|
-
-
23 楼
楼主后续怎么样了,洞挖出来了么(手动斜眼笑)
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
学习了 SPI Nand Flash 确实有ECC纠错模块
|
|
|