热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Hackallthethings:20devicesin45minutes

https:www.youtube.comwatch?vh5PRvBpLuJs3mainmethods:(1)useUARTadaptertotalktodebugparts,ge

https://www.youtube.com/watch?v=h5PRvBpLuJs

3 main methods:

(1)use UART adapter to talk to debug parts, get to the device where we shouldn‘t be able to.

“UART是一种通用串行数据总线,用于异步通信。该总线双向通信,可以实现全双工传输和接收。在嵌入式设计中,UART用来与PC进行通信,包括与监控调试器和其它器件,如EEPROM通信。”

“在手机设计和测试阶段被用来控制CPU与其余部分的訊息传送”

视频中利用UART直接和硬件device通信(感觉像是用UART来触发了debug的功能,后面便可以用debug的命令行来进行后续操作),来获取硬件的控制权,或者进行其他想要的操作。

如连接UART的情况下启动printer, printer会显示这样的console menu:

可以在console上选择自己想要的功能 (居然还可以enter shell command..这样就可以自由发挥啦)

还可以用UART来更改U Boot的设置,比如修改登陆密码等,修改完之后再登录。

(2) use EMMC, SD-card like. connect to EMMC to modify storage.

(3)

(未完待续!!待续!)

来几个youtube上的评论好啦:

‘It gives some the ability to make software that would otherwise be incapable of running due to limitations of the OS or UI. It gives you complete access to the devices direct underlying OS (typically, if not always, linux). In the case of an end user it would give you the ability to run software written under this guise. For most users, this is meaningless. For some the point is that they make a device using technology and then lock out that technology (ie: my cell phone supports ALL cell technologies, but they locked out the 4G LTE method, it‘s still there in teh hardware but hidden in the software, by rooting it and installing a patch I can now use 4G LTE). Essentially, gives you control over your device that you only had limited control before. It‘s not for everybody.’

‘I‘d think twice about putting a bunch of IoT stuff in my home.  Especially smart locks on the front door.  They better have some super robust IT Security built into them if I‘m going to entertain the thought.’

Hack all the things: 20 devices in 45 minutes


推荐阅读
  • 阿里云 Aliplayer高级功能介绍(八):安全播放
    如何保障视频内容的安全,不被盗链、非法下载和传播,阿里云视频点播已经有一套完善的机 ... [详细]
  • 线段树,注 ... [详细]
  • Java EE 平台集成了多种服务、API 和协议,旨在支持基于 Web 的多层应用程序开发。本文将详细介绍 Java EE 中的 13 种关键技术规范,帮助开发者更好地理解和应用这些技术。 ... [详细]
  • 2017年5月9日学习总结
    本文记录了2017年5月9日的学习内容,包括技术分享和相关知识点的深入探讨。 ... [详细]
  • 本文章提供了适用于 Cacti 的多核 CPU 监控模板,支持 2、4、8、12、16、24 和 32 核配置。请注意,0.87g 版本的 Cacti 需要手动修改哈希值为 0021 才能使用,而 0.88 及以上版本则可直接导入。 ... [详细]
  • Gty的二逼妹子序列 - 分块与莫队算法的应用
    Autumn 和 Bakser 正在研究 Gty 的妹子序列,但遇到了一个难题。他们希望计算某个区间内美丽度属于 [a, b] 的妹子的美丽度种类数。本文将详细介绍如何利用分块和莫队算法解决这一问题。 ... [详细]
  • 年前,我发表了一篇文章,分享了自己通过在线教育平台学习IT技能的经历。文中详细探讨了在线教育与传统线下教育在技能培训方面的优缺点。许多网友在讨论在线教育时,常常提到“在线教育是否缺乏学习氛围”的问题。本文将对此进行深入分析。 ... [详细]
  • iOS snow animation
    CTSnowAnimationView.hCTMyCtripCreatedbyalexon1614.Copyright©2016年ctrip.Allrightsreserved.# ... [详细]
  • 使用 Git Rebase -i 合并多个提交
    在开发过程中,频繁的小改动往往会生成多个提交记录。为了保持代码仓库的整洁,我们可以使用 git rebase -i 命令将多个提交合并成一个。 ... [详细]
  • Manacher算法详解:寻找最长回文子串
    本文将详细介绍Manacher算法,该算法用于高效地找到字符串中的最长回文子串。通过在字符间插入特殊符号,Manacher算法能够同时处理奇数和偶数长度的回文子串问题。 ... [详细]
  • malloc 是 C 语言中的一个标准库函数,全称为 memory allocation,即动态内存分配。它用于在程序运行时申请一块指定大小的连续内存区域,并返回该区域的起始地址。当无法预先确定内存的具体位置时,可以通过 malloc 动态分配内存。 ... [详细]
  • 本文介绍了多种开源数据库及其核心数据结构和算法,包括MySQL的B+树、MVCC和WAL,MongoDB的tokuDB和cola,boltDB的追加仅树和mmap,levelDB的LSM树,以及内存缓存中的一致性哈希。 ... [详细]
  • Python多线程详解与示例
    本文介绍了Python中的多线程编程,包括僵尸进程和孤儿进程的概念,并提供了具体的代码示例。同时,详细解释了0号进程和1号进程在系统中的作用。 ... [详细]
  • 本文详细介绍了Linux系统中用于管理IPC(Inter-Process Communication)资源的两个重要命令:ipcs和ipcrm。通过这些命令,用户可以查看和删除系统中的消息队列、共享内存和信号量。 ... [详细]
  • A*算法在AI路径规划中的应用
    路径规划算法用于在地图上找到从起点到终点的最佳路径,特别是在存在障碍物的情况下。A*算法是一种高效且广泛使用的路径规划算法,适用于静态和动态环境。 ... [详细]
author-avatar
紫褚1314
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有