❓ Как украсть «невидимое»: извлекаем прошивку из Execution-Only Memory
🛍 Технология XOM позволяет защитить прошивку от чтения: код в такой области памяти можно только выполнять, но нельзя прочитать или перезаписать. Даже сама прошивка не может обратиться к себе как к данным.
🌳 Но у каждой инструкции остаются следы: меняются регистры и состояние оперативной памяти. И нам удалось их использовать для восстановления кода микроконтроллеров Realtek.
В свежей статье на Хабре рассказываем:
➡️ как устроена защита Execution-Only Memory;
➡️ как работает фреймворк XOM Extractor;
➡️ как по результатам пошагового выполнения распознавать инструкции ARM Thumb;
➡️ почему восстановление 32 КБ прошивки может занять почти трое суток.
🔗 В результате нам удалось восстановить прошивки Realtek RTL8762D и RTL8713E. Кроме того, мы опубликовали исходный код инструмента на GitHub.
🔖 Читайте технический разбор о том, как можно извлечь прошивку, которую запрещено читать.
Post #66
412

- 🔥 9
- ❤ 4
- 👍 4
- 🍓 2












