iot安全是早早就萌生了想法,奈何早之前当了咸鱼王,动手能力被摒弃。转行进入安全行业后,对安全技能的需求变成了刚需,不能再当咸鱼。趁着这边的项目延迟有大量的空闲时间,就在酒店开始了这一次的摄像头逆向之旅。这里非常感谢wmsuper这些年来的指点.本文主要目的是对摄像头固件进行修改进入uboot.用到设备如下:0、摄像头1、万能表.2、RT809F编程器3、电洛铁4、UsbToTTL
这块板子对新手极其友好,接口名称都还在,且经过万能表测试正确,只需要简单的接线即可。
Rx、Tx接口跟UsbToTtl的Rx、Tx对换连接。设置对应的端口和波特率。连接上电发现按任意键都无法进入u-boot,能直接进入系统且没有密码。但是一直会有很多信息刷新,干扰正常输入输出。没进入u-boot这可不行,上编程器!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
电烙铁在芯片引脚两边来回加热取下,boot分区可以通过系统命令读写吧,不然怎么在线更新?
KooJiSung 电烙铁在芯片引脚两边来回加热取下,boot分区可以通过系统命令读写吧,不然怎么在线更新?
21Gun5 文章很不错,感谢分享,在这有点小疑问,判定加载基址时,为何基址不是0x80DFFE20,而要再减20呢(零加一yyds!)[em_13]
零加一 jumptables中每个地址长度是4,103D0-103B0=0x20/4=8。