上周效率其实不算完美,主要还是因为被一些个问题卡了挺久的,最后跟老师和师姐讨论了几次,敲定了最后的事情,然后周五就开始继续做了, 刚开始前几天主要把vxworks的自动化提取脚本完善了另一种文件偏移表的提取方案,兼容性再度得到较大提升;然后,如果没有文件偏移表,也有备选方案,那就是,主动提取主要Bi…
这周不知道为什么感觉很低效率,其实这周虽然多花了点时间在vxworks的另外形态的固件逆向上,可是有的还是找来找去都无果,后面发现binwalk解包出现了lzma边界的识别错误问题导致文件偏移表仍然被压缩,顿感有些无力,恐怕要自己实现一个比binwalk初步解包vxworks更为正确的方法,在看前人…
十一月也快过去大半了,接下来不可能整什么长期研究的大活了吧。。。好多事情要做起来了 这周就像是秋天收获的时候, 主要是把手上漏洞几乎全交cve了(还有一个机器的很多栈溢出没空弄),不过一起挖洞的CL师傅说感觉现在提交的洞真的出现了某种同质化了,再多也是一样的,所以开始整点不一样的,比如rtos类型的…
download newest firmware This is the firmwares download locations for the latest development versions, all of which contain the vulnerabilities descri…
病了一个月以后,这几天复活了,天天晚上运动第二天都不怎么累还起得很早,神奇 这周被老师夸代码写的不错了哈哈,好开心,说明看别人的项目,比如afl什么的看多了,多少有点耳濡目染的,也非常感谢有一个理解我的导师,真的非常非常感激 这周没有继续挖洞了,感觉可能挖出来漏洞有点趋同了,暂时性转向RTOS相关研…
前言 VxWorks以其良好的可靠性和卓越的实时性被广泛地应用在通信、军事、航空、航天等高精尖技术及实时性要求极高的领域中,如卫星通讯、军事演习、弹道制导、飞机导航等。 美国的F-16、F/A-18战斗机、B-2隐形轰炸机和爱国者导弹,火星探测器如1997年7月登陆的火星探测器,2008年5月登陆的…
114(察觉) 这周继续稳定病3天,看来是必须运动的了,中药西药都吃了不少,去看了好几次医生来着 这周是在家那边一边看病一边去图书馆,每天效率都只能说一般般吧,没有之前那么好了,把需要的活干完了罢了 保重身体,朋友们
Hello CVE auditer! Here are some ac6 dos vuln point and pocs :p thx infected version US_AC6V2.0RTL_V15.03.06.50_multi_TDE01.bin Stack Overflow fromAdv…
又生病了,还是该运动一下的 这周在科研方向的进展主要是实现了信道模型的计算函数,实际上我发现自从梳理之前的项目以及按计划分成一块块来做以后,思路清晰了许多,接下来就是一步步来了 然后这周在休息时间靠逆向审计挖了两台机器的一些rce/栈溢出,验证和写报告有点整不过来了。。。就暂时先放下了,下周不看新的…
这周前两天还是继续生病,甚至一度发展到吃东西会有想呕吐感吃不下但是又饿到头晕,所以周末还得继续努力了 这周又把之前的项目从头到尾过了一遍,这次做好了标记、关系梳理什么的,不会因为生病而记忆损耗了 其次这周物色到一些设备,以及,复现了一些分析的工具,具体还是不说啦,空闲时间又可以挖挖了哈哈 顺带吐槽,…