固件破解技术全解析
1. 固件文件搜索与漏洞修复
在进行固件分析时,首先会搜索特定类型的文件,如Unix - MD5哈希文件、SSL相关文件等。以下是部分搜索到的文件示例:
- .crt文件 : /usr/etc/802_1X/Certificates/client.crt
- .pem文件 : /usr/etc/key.pem 、 /usr/etc/802_1X/CA/cacert.pem 、 /usr/etc/cert.pem 等
- .cfg文件 : /userfs/romfile.cfg
工具会自动定位手动识别的文件,同时也会发现其他可疑文件。此外,Netgear在最新固件中修复了由硬编码凭证导致的漏洞,并发布了安全公告(https://kb.netgear.com/30560/CVE - 2015 - 8288 - Use - of - Hard - coded - Cryptographic - Key/)告知用户该问题。
2. 固件仿真技术
为了对固件进行动态分析测试,可采用两种仿真技术:使用Quick Emulator(QEMU)进行二进制仿真和使用FIRMADYNE进行完整固件仿真。
- QEMU :是一个开源的机器仿真器和分析器,可与多种操作系统和程序配合使用。
- FIR
超级会员免费看
订阅专栏 解锁全文
1011

被折叠的 条评论
为什么被折叠?



