能力值:
( LV5,RANK:70 )
|
-
-
26 楼
伤字号
F5插件啊 IDA本身支持mips的debug的
RetDec? 坐等你的帖子
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
照片记录谁
一般来讲,用qemu user mode分析一些固件的二进制程序应该就够了,当然有时需要手动修复一下环境,用qemu user mode解决不了的,感觉用qemu system mode可能也存在问题 ...
是,问题出在手动修复环境上,这个时候还需要结合逆向传参数什么的。我之前也是用qemu user mode和system mode,看到firmadyne挺好用,也试了下,包括attfiyos也下了(这个下起来挺麻烦,需要mega或者googledrive,其中.mega免费版只能下3个g,googledrive需要注册,或者就是直接下,但是没有断点续传)。但是在用firmadyne的过程中,教程上讲的都是一句话,但是操作起来各种报错,简单看了下,应该是postgres数据库的问题,后来又查postgres数据库,这个数据库调试起来也各种坑。 所以我在考虑是不是只用user mode或者system mode,能仿真就仿真,不能仿真就算了。 其实我的目的也就是看看运行起来什么样,发送个数据包看看响应数据包内容。
|
能力值:
(RANK:10 )
|
-
-
28 楼
这是啥
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
又试了下,参考8b1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2N6s2c8A6k6Y4W2Q4x3V1k6X3K9i4u0E0N6$3q4J5k6g2)9J5k6r3q4F1j5h3I4&6M7$3W2K6i4K6u0V1N6r3!0G2L8r3E0A6N6q4!0q4y4g2)9&6x3W2)9^5b7$3S2@1N6s2m8K6i4K6y4m8i4K6u0r3i4K6u0r3N6%4N6%4i4K6u0W2k6Y4u0W2k6h3u0#2k6W2)9J5k6h3y4G2L8g2)9J5c8X3y4G2L8s2g2E0L8W2)9J5c8U0p5$3z5e0b7J5y4g2)9J5k6h3S2@1L8h3I4Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0W2Q4z5o6g2Q4z5p5c8Q4c8e0N6Q4b7V1c8Q4b7f1g2X3K9i4u0E0j5h3c8&6L8X3g2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0g2Q4b7f1g2Q4z5f1g2Q4c8e0c8Q4b7V1g2Q4z5p5u0Q4c8e0g2Q4z5f1u0Q4b7V1q4Q4c8e0c8Q4b7V1u0Q4b7U0k6Q4c8e0S2Q4z5o6y4Q4b7V1c8Q4c8e0g2Q4b7e0c8Q4z5f1k6Q4c8e0S2Q4b7V1k6Q4z5e0m8Q4c8e0S2Q4b7e0q4Q4z5p5y4Q4c8e0S2Q4b7U0g2Q4b7U0N6Q4c8e0k6Q4z5f1c8Q4b7e0g2Q4c8e0y4Q4z5o6m8Q4z5o6t1`. 其他固件就是逐个调了。
|
能力值:
( LV5,RANK:70 )
|
-
-
30 楼
dcbeyond
是,问题出在手动修复环境上,这个时候还需要结合逆向传参数什么的。我之前也是用qemu user mode和system mode,看到firmadyne挺好用,也试了下,包括attfiyos也下了(这 ...
我有时也用Firmadyne,直接把Postgresql数据库去掉了,感觉用数据库比较麻烦。有一些固件可能仿真成功吧,但是有时会遇到上gdbserver + gdb 无法调试的情况,各种坑。。。
|
|
|