Сейчас на форуме: Dart Raiden, bedop66938, morgot (+6 невидимых)

 eXeL@B —› Электроника —› Проникновение в защищённую платформу
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 05 июля 2012 23:47
· Личное сообщение · #1

Вроде задачка и не очень сложная, но у меня ступор. Есть 2 системника с отключёнными PS/2, USB(предположительно) и заблокированным биосом. На клаву или мышь, соответственно, не реагирует. Но есть возможность запустить свою прогу через автозапуск. Попробовал установить USB драйвера, результата ноль. Можно конечно написать прослушивальщик COM порта и управлять мышкой через него, но хотелось бы более ленивый вариант. Может быть кто-то сталкивался с таким?

Вариант с запуском сетки и управлением удалённо пока не проверял, шнурка тут нету

-----
Research For Food





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 08 июля 2012 14:14
· Личное сообщение · #2

ClockMan пишет:
А если контроллер считывает ключь с биоса и по нему шифрует диск?

Там не весь диск зашифрован, а только img образ, лежащий на винте.

О второй платформе(где чип шифрования на мосту висит) говорить смысла особого нет, у меня пока нет стенда для экспериментов над ним, а без паяльника там не обойтись

-----
Research For Food




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 10 июля 2012 16:37
· Личное сообщение · #3

daFix
А плату с портами USB нельзя воткнуть?
ОС какая? Наверно Линукс?



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 10 июля 2012 18:04
· Личное сообщение · #4

tundra37 винда хр но спецсборка

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 11 июля 2012 00:07 · Поправил: ajax
· Личное сообщение · #5

tundra37 пишет:
А плату с портами USB нельзя воткнуть?

а толку? запрет контроллеров по идее в биосе. да, и дровишки, хз, как платки сейчас делают. не юзал, могу ошибаться
VodoleY пишет:
винда хр но спецсборка

вау. не embedded?
daFix
думаю, никто не говорил, что будет просто помню свои опыты с похожей хренью. но енто было лет 5 назад. инъектирование, слив памяти, протокола с девайсов и т.п.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 18.2 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 12 июля 2012 12:05 · Поправил: gloomdemon
· Личное сообщение · #6

Тема еще живая? Просто есть пара вопросов к daFix.


Железо специфическое, хоть и x86. У производителя собственная материнка с не стандартными разъёмами
Нужные данные расшифровываются по ключу, полученному из серийников железа, поэтому на другом железе копать нет смысла



А вторая защищённая платформа, над которой сижу - это системник с открытой файловой системой,
мы можем через автозапуск запускать на нём свои проги, но в биосе отключены USB и PS/2 порты.
Единственная сложность тут - отсутствие возможности подрубать мышку с клавой.
Вот мышка с COM интерфейсом может спасти ситуацию, но такое наверное только в музеях осталось


На втором системнике, винда и все остальное лежат где? На винте, флешке или еще на чем? Если это снять и прицепить на другой комп данные нормально читаются или нет? В теме про это ничего нет.

Если носитель нормальный, то в чем проблема прицепить его к другому компу и посмотреть в каком месте и какие серийники нужно?


На системнике происходит расшифровка и монтирование образа. Надо изучить алгоритм и пойти одним из путей:
1.Зафиксировать пароль расшифровки для того чтобы запускать систему на другом железе
2.Научиться перешифровывать образ под новое железо
Вроде задачки посильные, но без мышки с клавой тут делать нечего.


Что значит "на системнике"? Какого образа если написано системник с открытой файловой системой.

ЗЫ

И еще, видеокарта используется встроенная или внешняя? Просто PCI разьемы, не PCI Express есть? Какие вообще интерфейсы есть? com, lpt, fireware, isa и т.д.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 13 июля 2012 12:18
· Личное сообщение · #7

gloomdemon
Одна платформа оказалась не сильно-то и защищённой, сейчас её добью, попробую рассказать о другой, где чип шифрования висит на самой мамке

-----
Research For Food




Ранг: 35.4 (посетитель), 15thx
Активность: 0.020
Статус: Участник

Создано: 14 июля 2012 10:56
· Личное сообщение · #8

я бы слил биос программатором и посмотрел чего там навертели


<< . 1 . 2 .
 eXeL@B —› Электроника —› Проникновение в защищённую платформу
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати