Сейчас на форуме: Dart Raiden, bedop66938, morgot (+6 невидимых)

 eXeL@B —› Электроника —› Проникновение в защищённую платформу
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 05 июля 2012 23:47
· Личное сообщение · #1

Вроде задачка и не очень сложная, но у меня ступор. Есть 2 системника с отключёнными PS/2, USB(предположительно) и заблокированным биосом. На клаву или мышь, соответственно, не реагирует. Но есть возможность запустить свою прогу через автозапуск. Попробовал установить USB драйвера, результата ноль. Можно конечно написать прослушивальщик COM порта и управлять мышкой через него, но хотелось бы более ленивый вариант. Может быть кто-то сталкивался с таким?

Вариант с запуском сетки и управлением удалённо пока не проверял, шнурка тут нету

-----
Research For Food





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 05 июля 2012 23:58 · Поправил: ajax
· Личное сообщение · #2

daFix
вынь батарейку -> сбрось биос
или прогу сброса пасса на биос через авторан, если разбирать системники неохота

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 июля 2012 01:55 · Поправил: daFix
· Личное сообщение · #3

ajax
Биос стоит модифицированный, вроде нету возможности в него зайти. И вообще его трогать не стоит, ибо если аппарат не заработает, буду до конца жизни двориком на фирме работать))

-----
Research For Food





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 июля 2012 02:05
· Личное сообщение · #4

дерни по питанию, скажешь перебои с електричеством были)
а винт переподключи куда надо

или там винт шифрованый?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 июля 2012 02:23
· Личное сообщение · #5

reversecode пишет:
или там винт шифрованый?

Есть одна платформа, на ней зашифровано всё и везде. Там стоит микроконтроллер, который шифрует данные на лету. С ней у меня пока что даже и идей нету.

А по текущей задаче всё проще. Файловая система открытая, но есть два "но":
1. Железо специфическое, хоть и x86. У производителя собственная материнка с не стандартными разъёмами
2. Нужные данные расшифровываются по ключу, полученному из серийников железа, поэтому на другом железе копать нет смысла

-----
Research For Food





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 06 июля 2012 02:24 · Поправил: ajax
· Личное сообщение · #6

daFix
вообще, имел ввиду вот это - http://www.computerhope.com/jargon/c/cmos.htm
но, решение принимать тебе
Нужные данные расшифровываются по ключу, полученному из серийников железа
дык, зная, что нужно - через тот же авторан самописной прогой все получить реально

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 июля 2012 02:32
· Личное сообщение · #7

ajax пишет:
вообще, имел ввиду вот это

Я почти на 100% уверен что биос начисто переписан и в него не зайти так просто.

ajax пишет:
дык, зная, что нужно - через тот же авторан самописной прогой все получить реально

Полностью с тобой согласен, но знаю я это только в общих чертах ибо без оборудования, прицепленного на материнку через спец.порты, выполнение не доходит до места расшифровки файла

-----
Research For Food





Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 06 июля 2012 09:59
· Личное сообщение · #8

Сначала определиться точно с целями, что конкретно нужно от этих системников. Затем собрать как можно больше данных по ним исходя от решаемых задач. Методы сбора: технические, социнженерия. Конкретных решений предложить не могу, ибо слишком мало информации.

-----
Следуй за белым кроликом




Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 июля 2012 10:35 · Поправил: VodoleY
· Личное сообщение · #9

daFix если ты уверен что КОМ порты рабочие, берем 3 провода, делаем косичку 23 32 55 это типа распайка по ногам дальше батник copy file1.bin >com1 если все правильно помню
З.Ы. эх были же времена в дум по сетке через ком порт играли...
З.Ы.Ы но скорость будет.... точнее ее не будет вооще 9600бот

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: daFix, Elektrik

Ранг: 2.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июля 2012 10:46 · Поправил: Infernus
· Личное сообщение · #10

Можно попробовать через LPT, если, конечно, принтер не подключен .




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 06 июля 2012 13:35
· Личное сообщение · #11

daFix
Железки наверняка связаны с диагностикой или чиптюнингом машин?
daFix пишет:
Я почти на 100% уверен что биос начисто переписан и в него не зайти так просто.

А архитектура материнки тоже не стандартна? Чипсет и мосты заказные микросхемы?

-----
aLL rIGHTS rEVERSED!





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 июля 2012 14:10 · Поправил: daFix
· Личное сообщение · #12

neomant
На системнике происходит расшифровка и монтирование образа. Надо изучить алгоритм и пойти одним из путей:
1.Зафиксировать пароль расшифровки для того чтобы запускать систему на другом железе
2.Научиться перешифровывать образ под новое железо
Вроде задачки посильные, но без мышки с клавой тут делать нечего.

OnLyOnE
Производитель материнки и самой платформы - одна контора. Архитектура вроде как стандартная, чипсет и мосты не рассматривал.
Оборудование громоздкое, стоит на складе, глянуть сейчас не могу. Кстати, ни как не связано с авто

ajax
В точку

-----
Research For Food





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 06 июля 2012 15:04 · Поправил: ajax
· Личное сообщение · #13

VodoleY
copy file1.bin com1:

VodoleY пишет:
эх были же времена в дум по сетке через ком порт играли

жесть. в то время, минимум, коаксиал был. ком и т.п. - это еще "реталятор" (http://www.old-games.com/download/4247/f29-retaliator)

OnLyOnE пишет:
Железки наверняка связаны

с игрово-развлекательной индустрией, небось. daFix, угадал?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 июля 2012 15:16
· Личное сообщение · #14

ajax вот так всегда, где ты взялся с этой линкой... ))) опять ща топик превратим в настольгические воспоминания, и меренья писями кто за скок секунд прошел 1ый левел в дум2 ))

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 06 июля 2012 15:56
· Личное сообщение · #15

daFix
1. Снимаем инфу с целевой системы о запущенных процессах и автозагрузке с целью найти монтировку-расшифровалку.
2. Сливаем монтировку.
3. Изучаем на своей машине + профит.

-----
Следуй за белым кроликом





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 июля 2012 16:21
· Личное сообщение · #16

neomant
daFix пишет:
ajax пишет:
дык, зная, что нужно - через тот же авторан самописной прогой все получить реально

Полностью с тобой согласен, но знаю я это только в общих чертах ибо без оборудования, прицепленного на материнку через спец.порты, выполнение не доходит до места расшифровки файла


Так-же в системе установлены какие-то драйвера, связанные с защитой. Вообщем, сомнительна возможность запуска на другой системе

-----
Research For Food




Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 07 июля 2012 14:15
· Личное сообщение · #17

А отключить накопители и сделать сырой образ, что бы примонтировать например, или хотя бы понять что откуда растёт.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 07 июля 2012 14:30
· Личное сообщение · #18

mdscorp
Читайте выше. Я неоднократно писал что надо работать именно на оригинальной платформе.
Может быть есть какие-то com-контроллеры управления?

-----
Research For Food




Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 07 июля 2012 14:52 · Поправил: mdscorp
· Личное сообщение · #19

daFix
тогда --> Link <--

если мышь лазерная то обязательно внешнее питание, ком не потянет 450 мА



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 07 июля 2012 15:24 · Поправил: VodoleY
· Личное сообщение · #20

mdscorp ОК ты снял винт, сделал посекторное копирования винта. получил файл, в котором сектор зашифрован неизвестным алгоритмом с неизвестным ключем. супер. че дальше делам? написано ж было что крипт реализован аппаратно и выполняеца на лету
ЗЫ там подвисший вопрос есть ли сетка.. если есть то ТимВьювер запустить и поехали.. или любую систему удаленного администрирования.

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 07 июля 2012 15:55 · Поправил: mdscorp
· Личное сообщение · #21

VodoleY
ищем 512 байт MBR на дорожке от 1 до 64 и смотрим шифрование,
или ищем одинокий полностью записаный сектор среди 7,8 Гб выделеных виндовс как отдельный раздел он и будет MBR ом
смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск
смотрим размер кластера, создаём 9000 файлов размером с размер кластера записываем на диск получаем область 9000 кластеров с одинаковыми данными в каждом кластере расшифровываем

VodoleY пишет:
смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск

смотрим логические диски, понимаем что должно точно быть записано в MBR
так лучше ?

причём тут железо, диск обычный "пусть даже модифицированый немного" мимо дорожек писать всё равно не умеет

VodoleY никто не сказал что номер сектора не может быть одним из ключей
покажи мне пример как узнать номер сектора до контроллера винта,
ты наверно думаешь что 500 гб в x86 системе прямо адресуются ?



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 07 июля 2012 16:22 · Поправил: VodoleY
· Личное сообщение · #22

mdscorp я тупа туда положу гамирование ксор+адд и буш ты долго курить над этими кластерами и никто не сказал что номер сектора не может быть одним из ключей, что ты не получишь одинаковые данные при покрытии
mdscorp пишет:
смотрим логические диски, понимаем что должно быть и смотрим каким алго зашифрован диск

АЛГО В ЖЕЛЕЗЯКЕ

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 07 июля 2012 16:50
· Личное сообщение · #23

VodoleY пишет:
крипт реализован аппаратно и выполняеца на лету

гамирование ксор+адд это больше чем 10 инструкций на такт а даже режим PIO (mode0) это 66 000 000 х 32 х 10 =21 120 000 000
21 ГИГАБИТ В СЕКУНДУ...




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 07 июля 2012 16:55
· Личное сообщение · #24

mdscorp и VodoleY, притормозите коней, тут надо внести ясность. У меня есть две защищённые платформы, одна из них не приступна - всё зашифрованно на аппаратном уровне и мы ничего не можем записать на загрузочное устройство(CF флешка). При втыкании в картридер ничего не происходит, винхекс не может получить доступ к устройству. Видать, прошивка контроллера изменена.
А вторая защищённая платформа, над которой сижу - это системник с открытой файловой системой, мы можем через автозапуск запускать на нём свои проги, но в биосе отключены USB и PS/2 порты. Единственная сложность тут - отсутствие возможности подрубать мышку с клавой. Вот мышка с COM интерфейсом может спасти ситуацию, но такое наверное только в музеях осталось

-----
Research For Food




Ранг: 8.3 (гость), 4thx
Активность: 0.010
Статус: Участник

Создано: 08 июля 2012 00:51 · Поправил: R10T
· Личное сообщение · #25

Есть переходники СОМ-PS/2. Найти в магазине и на радиорынке еще реально!Если чо, у меня такой вяляется!
http://www.320-8080.ru/98007

А вообще можно пробовать перемычку на метеринке "CLEAR CMOS" (все настройки БИОСА по дефолту)




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 08 июля 2012 04:00
· Личное сообщение · #26

R10T пишет:
А вообще можно пробовать перемычку на метеринке "CLEAR CMOS"

А если контроллер считывает ключь с биоса и по нему шифрует диск?
И вопрос на засыпку по какому принципу подключен жёсткий диск SATA или IDE порт?

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 июля 2012 08:56
· Личное сообщение · #27

ClockMan пишет:
А если контроллер считывает ключь с биоса и по нему шифрует диск?


села батарейка и хана инфе. Нежизнеспособно.

ClockMan пишет:
И вопрос на засыпку по какому принципу подключен жёсткий диск SATA или IDE порт?


какая разница?



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 08 июля 2012 09:08
· Личное сообщение · #28

Кстати.. если народ психовал со своей матерью и своим биосом.. кто мешал обработку Int 13 подправить... типа по принципу OneHalf типа прозрачный шифрование.. и вполне так ниче вариант

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 08 июля 2012 10:52
· Личное сообщение · #29

Gideon Vi пишет:
села батарейка и хана инфе. Нежизнеспособно.

Зато дёшево,практично и надёжно!

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 08 июля 2012 11:41
· Личное сообщение · #30

Народ, вы понимаете что вы ток шо изобрели Хардварный Триал ))))))))))))))))

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....



. 1 . 2 . >>
 eXeL@B —› Электроника —› Проникновение в защищённую платформу
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати