笔记全文一万三千七百字
以下为部分摘要
固件测试
判断方式
-
在对固件进行梭哈时,发现固件信息混乱,又或者分析出来一堆zlma的文件,并没有ttos或文件系统的标识; -
binwalk -E -
原理:信息熵(泛指某些物质系统状态的一种量度,某些物质系统状态可能出现的程度),也就是说熵的值越大,说明系统越混乱,在信息中重复的内容越多,系统越相对稳定,对于获取的信息就会越多; -
所以对于没有加密的数据来说,熵一般都是会比较低;
解密方式
-
第一种-出厂的时候未加密,也没有包含任何解密程序 -
从上一个版本中获取解密程序,解密固件,然后对其进行更新
-
第二种-中间有未加密固件 -
中间版本
-
第三种-更换固件 -
这种情况下一般情况下很难对固件进行解密,针对于这种情况,可以考虑购买设备并使用JTAG、UART调试等方式,从设备中获取到文件系统;
师傅加个群不迷路捏
----------------往期精选-----------------
原文始发于微信公众号(钟毓安全):物联网安全测试流程笔记
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论