本文对真实的VxWorks固件进行分析。首先介绍VxWorks系统,随后从设备固件提取到加载地址和固件格式的分析,并结合VxWorks源码对一些常用函数进行符号恢复。01 Vxworks 概览 VxW...
VxWorks设备分析与漏洞挖掘
笔者最近研究作为实时操作系统Vxworks,Vxworks不仅搭载在一些工控系统上,也搭载在路由器上的,所以就以路由器的挖掘描述Vxworks在怎么样去分析挖掘,本文以TPLink。2.固件获取通过T...
如何对ARM架构下的VxWorks系统固件进行修复?
0x00 背景 随着学习的深入,接触的设备已经慢慢的从一些简单的路由器向其他的智能设备开始扩散,就会碰到更多看起来比较复杂的固件,就比如RTOS的固件,当用常规的方法----binwalk对它进行解包...
VxWorks固件系统研究技术总结一
1. 介 绍 VxWorks 操作系统是美国WindRiver公司于1983年设计开发的一种嵌入式实时操作系统(RTOS),是嵌入式开发环境的关键组成部分。 2. 固件分析 固件提取的常用方式是使用b...
探究vxworks文件名恢复
VxWorks以其良好的可靠性和卓越的实时性被广泛地应用在通信、军事、航空、航天等高精尖技术及实时性要求极高的领域中,如卫星通讯、军事演习、弹道制导、飞机导航等。美国的F-16、F/A-18战斗机、B...
【漏洞预警】Wind River VxWorks tarExtract目录遍历漏洞CVE-2023-38346
漏洞描述: 如果开发人员tarExtract在没有进行额外检查的情况下使用,提取不受信任的 tar 文件可能会导致覆盖 VxWorks 操作系统文件系统中当前工作目录之外的文件。如果 tar 处理在提...
迅捷PoE*AC路由一体机FR100P-AC固件提取研究
获取固件从官网上下载固件升级包。升级软件包:https://service.fastcom.com.cn/d3/201712/FR100P-AC V1.0升级软件20171124.zip解压出来fr1...
原创 Paper | VxWorks 启动流程及溢出测试分析
作者:wh0am1i@知道创宇404实验室时间:2024年4月11日在前面的文章中,我们已经成功编译并启动了 VxWorks,本文将重点介绍 VxWorks 的启动流程,并使用GDB进行调试以更深入地...
原创 Paper | 从 0 开始学习 VxWorks
作者:wh0am1i@知道创宇404实验室时间:2024年2月1日 前言参考资料在开始之前,让我们来回顾一下什么是实时操作系统,什么是分时操作系统。实时操作系统(Real Time Operating...
一种对无符号VxWorks固件系统的符号恢复方法研究
在前面两篇关于VxWorks设备固件的提取和VxWorks系统加载地址分析的文章之后,我们对VxWorks函数符号的恢复方法进行了研究,找到了一种对无符号VxWorks固件系统的符...
VxWorks固件加载地址分析方法研究
本文主要是通过固件格式分析和固件特征识别的方法,识别VxWorks加载地址。经过观察研究,现有的路由器设备主要分为Linux系统、RTOS系统,VxWorks属RTOS系统的一种,而VxWorks系统...
飞机上一般是什么操作系统?
来自:CU技术社区 整理前一段时间,波音737MAX空难失事事件牵动人心,让人对航空出行又平添了一份不信任,根据最新消息显示,美国联邦航空局对737 MAX机型的大量评估授权给波音公司自身进...