Đọc và Ghi Flash nội bộ của dòng nRF52 bằng ESP32

Flasher ESP32 SWD cho nRF52 Phần mềm này cho phép Đọc và Ghi Flash nội bộ của dòng nRF52 Bắc Âu bằng ESP32 bằng giao diện SWD. Một công cụ để khai thác lỗ hổng APPROTECT cũng được bao gồm. Bạn có thể hỗ trợ công việc của mình thông qua stk BIDV: 53210000266395 tên:[…]

Bypass APPROTECT trên nRF52 (phần 2)

Sau Phần 1 mô tả APPROTECT Bypass , bài đăng mới này trình bày cách: Khai thác xác thực trên sản phẩm thật Hãy bắt đầu bằng một tình huống cổ điển, trong đó hacker cần truy cập vào Firmware của sản phẩm. Nếu sản phẩm này dựa trên nRF52, nó có thể được bảo vệ để tránh[…]

Vượt APPROTECT trên nRF52 (Phần 1)

Có, việc phục hồi giao diện JTAG/SWD trên nền tảng được bảo vệ luôn là chủ đề nhạy cảm trong bảo mật nhúng . Cuộc điều tra bảo mật này trình bày một cách để vượt qua APPROTECT trên nRF52840 được bảo vệ, để kích hoạt lại Giao diện gỡ lỗi dây nối tiếp (SWD), cung[…]

Hạ cấp H196A của A7 từ Firmware C16 về C8/ Brazil bằng phương pháp UART ( phần cứng) – minhchung

Mình đã hạ cấp thành công H196A của A7 từ Firmware C16 về C8/ Brazil bằng phương pháp UART ( phần cứng). Chia sẻ cách làm chi tiết cho các bạn , có thể vọc vạch cứu các em đang nằm chờ FW hoặc brick HOÀN TOÀN MIỄN PHÍ. Bài viết hơi dài nên mình[…]

Thử phân tích một dạng h.ack tài khoản xã hội hiện nay

Dạo gần đây nổi lên khá nhiều sự việc liên quan đến các shop bán hàng online, các cá nhân, doanh nghiệp bị kẻ hư chiếm đoạt tài khoản mạng xã hội. Thủ đoạn của các đối tượng thiên biến vạn hóa, ngày càng tinh vi về mặt kĩ thuật. Một trong những cách khá[…]

Hướng dẫn backup Firmware ewelink gốc

Sử dụng esptool để tiến hành backup Firmware ewelink gốc trước khi flash firmware mới. For 1M Flash:python esptool.py -b 115200 –port COM3 read_flash 0x000000 0x100000 flash_1M.bin  For 4M Flash:python esptool.py -b 115200 –port COM3 read_flash 0x00000 0x400000 flash_4M.bin Ví dụ cho công tắc sonoff T2,T3: esptool.py -p /dev/ttyUSB0 -b 115200 read_flash 0x000000 0x100000 t23_mac.bin Lưu file firmware gốc (t23_mac.bin) và[…]

Dump Firmware Hikvision Camera với SPI Flash Hardware Protocol

Bài viết hướng dẫn sử dụng giao thức SPI để dump firmware của thiết bị Hikvision Camera, thuận lợi, áp lực phải đối mặt khi làm nhưng điều mới trái ngọt lần đầu tiên đã tới. 2019 mình có nhiệm vụ thực hiện đánh giá thiết bị IoT Camera DS-2CD2T21G0 của hãng Hikvision. Lúc đó mình chỉ[…]

Hướng dẫn dump firmware ESP8266, ESP32 với UART

Bài viết hướng dẫn dump firmware công tắc wifi tuya với UART và áp dụng được cho các module esp8266, esp32. Phục vụ cho việc dịch ngược mã nguồn của các thiết bị smarthome tuyna hoặc các sản phẩm dựa trên chip espxx. Mạch PCB công tắc Tuya Sau khi unbox công tắc ta sẽ[…]

Thử chiếm quyền điều khiển các thiết bị SmartHome Lumi

Mục tiêu của mình lần này là hướng tới các thiết bị smarthome, mình chọn target theo tiêu chí là công ty top đầu cung cấp phát triển các giải pháp, thiết bị cho nhà thông minh, các thiết bị thông minh hoặc được sử dụng tại công ty hoặc gia đình mình. Một đơn[…]

Thử chiếm quyền kiểm soát các thiết bị thông minh IOT của hãng Akuvox

Tiếp tục các chủ đề nghiên cứu liên quan đến thiết bị thông minh, mục tiêu lần này của nhóm IOT là sản phẩm của hãng Akuvox được triển khai với quy mô rộng trong các thành phố thông minh, tòa nhà thông minh. Quá trình đánh giá mình đã phát hiện nhiều lỗ hổng[…]