Сейчас на форуме: _MBK_, asfa (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Reverse Cisco IOS
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 апреля 2009 12:02
· Личное сообщение · #1

Занимался ли кто нибудь дизассемблированием Cisco IOS(интересуют модели 28хх)? Образ оси запакован обычным zip, после извлечения получаем файл C2800NM-.BIN.(не прикрепляю изза больших размеров)
Сама ось написана под процессор MIPS IV, IDA вроде как выдает ассемблерный код и он похож на правду, но появляются ссылки на несуществующие адреса(в основном в командах LW и SW).
В доках по процу написано что это могут быть виртуальные адреса и они должны отображаться на реальные, но как это происходит не написано(или я просто не нашел/не понял).
Может кто занимался этим вопросом или хотябы знаком с ассемблером MIPS.
Если нужна еще кака нибудь информация, могу добавить в следующих постах.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 08 апреля 2009 22:36
· Личное сообщение · #2

здесь недавно нашел итересную инфу по циско, мож сгодится
hччp://newgre.net/passwordrevealer
(сам занимался давнее чуть копанием Cisco ASA5500 - там linux inside) но закинул (там програмно ограничение на фичи)
хотел сделать кг, не осилил, а жаль



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 апреля 2009 12:23
· Личное сообщение · #3

Спасибо. Ссылка очень интересная, в дальнейшей работе пригодится.
С адресами разобрался, надо было всего лишь поменять пару значений в заголовке elf-файла, чтобы IDA грузила образ по правильному адресу.


 eXeL@B —› Вопросы новичков —› Reverse Cisco IOS
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати