TGViewer
Positive Labs Positive Labs @positivelabs · 1.58K subscribers
Post #66 419
❓ Как украсть «невидимое»: извлекаем прошивку из Execution-Only Memory

🛍 Технология XOM позволяет защитить прошивку от чтения: код в такой области памяти можно только выполнять, но нельзя прочитать или перезаписать. Даже сама прошивка не может обратиться к себе как к данным.

🌳 Но у каждой инструкции остаются следы: меняются регистры и состояние оперативной памяти. И нам удалось их использовать для восстановления кода микроконтроллеров Realtek.

В свежей статье на Хабре рассказываем:
➡️ как устроена защита Execution-Only Memory;
➡️ как работает фреймворк XOM Extractor;
➡️ как по результатам пошагового выполнения распознавать инструкции ARM Thumb;
➡️ почему восстановление 32 КБ прошивки может занять почти трое суток.

🔗 В результате нам удалось восстановить прошивки Realtek RTL8762D и RTL8713E. Кроме того, мы опубликовали исходный код инструмента на GitHub.

🔖 Читайте технический разбор о том, как можно извлечь прошивку, которую запрещено читать.
  • 🔥 9
  • ❤ 4
  • 👍 4
  • 🍓 2
More from @positivelabs
  1. Aug 19, 2026Post #65
  2. Aug 12, 2026🔑 Железный ключ к Secure Boot RK35xx 🖥 У нас еще одна новая статья на Хабре. 🔍 В центре…
  3. Aug 7, 2026😎 В новой статье на Хабре рассказываем, как создавали полнофункциональный эмулятор eMMC н…
  4. Jun 12, 2026🪲 Доверенная загрузка без доверия: уязвимость в SoC Ky X1 🔖 В свежей статье на Хабре раз…
  5. Jun 5, 2026⚡ Мы создали первый в России лазерный комплекс для тестирования безопасности чипов До 2022…
  6. May 7, 2026🔡 В новой статье на Хабре делимся историей, которая началась с исследования специальных к…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →