為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?
當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?
這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。
最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。
さあ、未知の世界に身を投じて
前言 在很多的漏洞復現流程中,對於定位到攻擊位置和盤點攻擊面的說明都相當概括,但現實案例中卻是相反的情況,往往會花許多時間盤點攻擊面和溯源程式內容。在廠商修復完...
前言 前面幾天的韌體取得、解包與分析,大多可以直接在電腦上完成。當公開韌體不足、需要觀察開機流程、取得 runtime 狀態,或必須直接讀取裝置上的儲存內容時,...
前言 昨天講了在硬體層面可以碰到的部分,以及如何跟韌體進行互動。今天從另一個角度來看,藍牙和無線通訊相關的部分是如何經過 parser 達到 firmware...
前言 才發現忘了提這個,但是可以來看一下 IPC另外發現章節順序很神奇所以來小memo 一下大致是 general vuln / web 這種比較簡單的 -&g...