|
查看: 18|回复: 0
|
[相关教程]
Ghidra分析路由器固件入门:从bin提取到伪代码阅读
[复制链接]
|

UID2
贡献9 点
钻石7 个
C币993 个
|
家里淘汰的旧路由器闲着,拿来练手固件分析。过程比想象中顺畅,记录一下关键步骤,给想入门的朋友省点时间。
第一步是拿固件,直接去官网下载升级包,binwalk -Me解开,squashfs文件系统里能翻到/etc/shadow,密码哈希对应的还是默认的admin组合,这路由器当年卖得不少,想想有点后怕。第二步是找主程序,/bin下那个几MB的httpd就是核心,file确认是MIPS 32位大端。
Ghidra导入的时候选MIPS:BE:32:default,等自动分析跑完,先从字符串窗口找web登录相关的引用,顺着就能摸到认证函数。伪代码读起来别扭的是MIPS的gp寄存器寻址,配合交叉引用慢慢啃。一晚上找到了两个没鉴权的接口,虽然是停产型号,还是提醒一句,家里有同款的老设备赶紧换掉。
 |
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!
|
|
|
|
|
|
|
|
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!