Сейчас на форуме: Dart Raiden, bedop66938, morgot (+6 невидимых) |
eXeL@B —› Электроника —› Проникновение в защищённую платформу |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 05 июля 2012 23:47 · Личное сообщение · #1 Вроде задачка и не очень сложная, но у меня ступор. Есть 2 системника с отключёнными PS/2, USB(предположительно) и заблокированным биосом. На клаву или мышь, соответственно, не реагирует. Но есть возможность запустить свою прогу через автозапуск. Попробовал установить USB драйвера, результата ноль. Можно конечно написать прослушивальщик COM порта и управлять мышкой через него, но хотелось бы более ленивый вариант. Может быть кто-то сталкивался с таким? Вариант с запуском сетки и управлением удалённо пока не проверял, шнурка тут нету ----- Research For Food |
|
Создано: 05 июля 2012 23:58 · Поправил: ajax · Личное сообщение · #2 |
|
Создано: 06 июля 2012 01:55 · Поправил: daFix · Личное сообщение · #3 |
|
Создано: 06 июля 2012 02:05 · Личное сообщение · #4 |
|
Создано: 06 июля 2012 02:23 · Личное сообщение · #5 reversecode пишет: или там винт шифрованый? Есть одна платформа, на ней зашифровано всё и везде. Там стоит микроконтроллер, который шифрует данные на лету. С ней у меня пока что даже и идей нету. А по текущей задаче всё проще. Файловая система открытая, но есть два "но": 1. Железо специфическое, хоть и x86. У производителя собственная материнка с не стандартными разъёмами 2. Нужные данные расшифровываются по ключу, полученному из серийников железа, поэтому на другом железе копать нет смысла ----- Research For Food |
|
Создано: 06 июля 2012 02:24 · Поправил: ajax · Личное сообщение · #6 daFix вообще, имел ввиду вот это - http://www.computerhope.com/jargon/c/cmos.htm но, решение принимать тебе Нужные данные расшифровываются по ключу, полученному из серийников железа дык, зная, что нужно - через тот же авторан самописной прогой все получить реально ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 06 июля 2012 02:32 · Личное сообщение · #7 ajax пишет: вообще, имел ввиду вот это Я почти на 100% уверен что биос начисто переписан и в него не зайти так просто. ajax пишет: дык, зная, что нужно - через тот же авторан самописной прогой все получить реально Полностью с тобой согласен, но знаю я это только в общих чертах ибо без оборудования, прицепленного на материнку через спец.порты, выполнение не доходит до места расшифровки файла ----- Research For Food |
|
Создано: 06 июля 2012 09:59 · Личное сообщение · #8 |
|
Создано: 06 июля 2012 10:35 · Поправил: VodoleY · Личное сообщение · #9 daFix если ты уверен что КОМ порты рабочие, берем 3 провода, делаем косичку 23 32 55 это типа распайка по ногам дальше батник copy file1.bin >com1 если все правильно помню З.Ы. эх были же времена в дум по сетке через ком порт играли... З.Ы.Ы но скорость будет.... точнее ее не будет вооще 9600бот ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: daFix, Elektrik |
|
Создано: 06 июля 2012 10:46 · Поправил: Infernus · Личное сообщение · #10 |
|
Создано: 06 июля 2012 13:35 · Личное сообщение · #11 |
|
Создано: 06 июля 2012 14:10 · Поправил: daFix · Личное сообщение · #12 neomant На системнике происходит расшифровка и монтирование образа. Надо изучить алгоритм и пойти одним из путей: 1.Зафиксировать пароль расшифровки для того чтобы запускать систему на другом железе 2.Научиться перешифровывать образ под новое железо Вроде задачки посильные, но без мышки с клавой тут делать нечего. OnLyOnE Производитель материнки и самой платформы - одна контора. Архитектура вроде как стандартная, чипсет и мосты не рассматривал. Оборудование громоздкое, стоит на складе, глянуть сейчас не могу. Кстати, ни как не связано с авто ajax В точку ----- Research For Food |
|
Создано: 06 июля 2012 15:04 · Поправил: ajax · Личное сообщение · #13 VodoleY copy file1.bin com1: VodoleY пишет: эх были же времена в дум по сетке через ком порт играли жесть. в то время, минимум, коаксиал был. ком и т.п. - это еще "реталятор" (http://www.old-games.com/download/4247/f29-retaliator) OnLyOnE пишет: Железки наверняка связаны с игрово-развлекательной индустрией, небось. daFix, угадал? ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 06 июля 2012 15:16 · Личное сообщение · #14 |
|
Создано: 06 июля 2012 15:56 · Личное сообщение · #15 |
|
Создано: 06 июля 2012 16:21 · Личное сообщение · #16 neomant daFix пишет: ajax пишет: дык, зная, что нужно - через тот же авторан самописной прогой все получить реально Полностью с тобой согласен, но знаю я это только в общих чертах ибо без оборудования, прицепленного на материнку через спец.порты, выполнение не доходит до места расшифровки файла Так-же в системе установлены какие-то драйвера, связанные с защитой. Вообщем, сомнительна возможность запуска на другой системе ----- Research For Food |
|
Создано: 07 июля 2012 14:15 · Личное сообщение · #17 |
|
Создано: 07 июля 2012 14:30 · Личное сообщение · #18 |
|
Создано: 07 июля 2012 14:52 · Поправил: mdscorp · Личное сообщение · #19 |
|
Создано: 07 июля 2012 15:24 · Поправил: VodoleY · Личное сообщение · #20 mdscorp ОК ты снял винт, сделал посекторное копирования винта. получил файл, в котором сектор зашифрован неизвестным алгоритмом с неизвестным ключем. супер. че дальше делам? написано ж было что крипт реализован аппаратно и выполняеца на лету ЗЫ там подвисший вопрос есть ли сетка.. если есть то ТимВьювер запустить и поехали.. или любую систему удаленного администрирования. ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 07 июля 2012 15:55 · Поправил: mdscorp · Личное сообщение · #21 VodoleY ищем 512 байт MBR на дорожке от 1 до 64 и смотрим шифрование, или ищем одинокий полностью записаный сектор среди 7,8 Гб выделеных виндовс как отдельный раздел он и будет MBR ом смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск смотрим размер кластера, создаём 9000 файлов размером с размер кластера записываем на диск получаем область 9000 кластеров с одинаковыми данными в каждом кластере расшифровываем VodoleY пишет: смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск смотрим логические диски, понимаем что должно точно быть записано в MBR так лучше ? причём тут железо, диск обычный "пусть даже модифицированый немного" мимо дорожек писать всё равно не умеет VodoleY никто не сказал что номер сектора не может быть одним из ключей покажи мне пример как узнать номер сектора до контроллера винта, ты наверно думаешь что 500 гб в x86 системе прямо адресуются ? |
|
Создано: 07 июля 2012 16:22 · Поправил: VodoleY · Личное сообщение · #22 mdscorp я тупа туда положу гамирование ксор+адд и буш ты долго курить над этими кластерами и никто не сказал что номер сектора не может быть одним из ключей, что ты не получишь одинаковые данные при покрытии mdscorp пишет: смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск АЛГО В ЖЕЛЕЗЯКЕ ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 07 июля 2012 16:50 · Личное сообщение · #23 |
|
Создано: 07 июля 2012 16:55 · Личное сообщение · #24 mdscorp и VodoleY, притормозите коней, тут надо внести ясность. У меня есть две защищённые платформы, одна из них не приступна - всё зашифрованно на аппаратном уровне и мы ничего не можем записать на загрузочное устройство(CF флешка). При втыкании в картридер ничего не происходит, винхекс не может получить доступ к устройству. Видать, прошивка контроллера изменена. А вторая защищённая платформа, над которой сижу - это системник с открытой файловой системой, мы можем через автозапуск запускать на нём свои проги, но в биосе отключены USB и PS/2 порты. Единственная сложность тут - отсутствие возможности подрубать мышку с клавой. Вот мышка с COM интерфейсом может спасти ситуацию, но такое наверное только в музеях осталось ----- Research For Food |
|
Создано: 08 июля 2012 00:51 · Поправил: R10T · Личное сообщение · #25 |
|
Создано: 08 июля 2012 04:00 · Личное сообщение · #26 |
|
Создано: 08 июля 2012 08:56 · Личное сообщение · #27 |
|
Создано: 08 июля 2012 09:08 · Личное сообщение · #28 |
|
Создано: 08 июля 2012 10:52 · Личное сообщение · #29 |
|
Создано: 08 июля 2012 11:41 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Электроника —› Проникновение в защищённую платформу |