能力值:
( LV5,RANK:60 )
|
-
-
26 楼
zzjAdmir
新手求指导[em_78],“我们可以在每个0x2对齐的位置去按C(因为Thumb指令是0x2对齐的),让IDA Pro强行反汇编”,这个0x2对齐的位置指的是什么位置,可以截图举例下吗?谢谢[em_7 ...
私聊
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
期待作者出个硬件提取的文章,要硬件提取是不是必须要先熟悉相关的开发啊
|
能力值:
( LV5,RANK:60 )
|
-
-
28 楼
teajiang
期待作者出个硬件提取的文章,要硬件提取是不是必须要先熟悉相关的开发啊[em_78]
硬件提取很多啊,直接JTAG,如果锁了flash就要特殊操作了
|
能力值:
( LV6,RANK:80 )
|
-
-
29 楼
还可以根据芯片的datasheet,设置芯片数据段,确定一些定义的开关
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
不错 不错
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
32 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
backahasten
一般来说,同款芯片的编译环境是相同的,都用的keil或者iar,也使用的都是标准库,所以我们是可以构建一套同样的编译环境,自己编译一套库函数比较全的文件,但是保留符号。
之后用bindiff这个插件 ...
diff功能不错,受教了
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
谢谢楼主!
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
除了开盖,怎么得到STM32的汇编代码那,很多设备都是烧写之后都是设置了读保护,不能直接使用功能stlink和jlink回读。
|
能力值:
( LV5,RANK:60 )
|
-
-
39 楼
迷你巨羊
除了开盖,怎么得到STM32的汇编代码那,很多设备都是烧写之后都是设置了读保护,不能直接使用功能stlink和jlink回读。
开盖不算很难,实在搞不定还可以华强北解决,除此之外,1.如果固件有升级功能可以去抓包,找到云端的固件下载地址。2.错误注入攻击可以提取,这种攻击也属于物理攻击,所以也挺麻烦,但是比开盖会简单一些。
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
stm32网上有错误攻击资料我最近才看到,有时间准备试试,感觉难度挺大。
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
感谢分享 清晰明了
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
大侠是否能加我个QQ,我的QQ:846628872
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
对比那一块没看懂,是否能指导一下
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
使能rdp后无法固件升级?哪个语文老师教你的?
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
zzjAdmir
新手求指导[em_78],“我们可以在每个0x2对齐的位置去按C(因为Thumb指令是0x2对齐的),让IDA Pro强行反汇编”,这个0x2对齐的位置指的是什么位置,可以截图举例下吗?谢谢[em_7 ...
这个知道了吗?可以教下我吗
|
|
|