Ebook Microcontroller Exploits [PDF, EPUB, MOBI] [9430E]
Microcontroller Exploits là một hướng dẫn chuyên sâu về hardware hacking nâng cao với các ví dụ chi tiết về các kỹ thuật thực tế và một cuộc khảo sát toàn diện về các lỗ hổng.
Trong hướng dẫn nâng cao về hardware hacking này, bạn sẽ học cách đọc phần mềm ra khỏi máy tính chip đơn, đặc biệt là khi chúng được cấu hình để không cho phép trích xuất firmware.
Cuốn sách này ghi lại rất nhiều kỹ thuật microchip hacking; đây không phải là phần giới thiệu đầu tiên dành cho người mới bắt đầu.
Bạn sẽ bắt đầu bằng cách khám phá các kỹ thuật chi tiết để hacking các chip thực tế, chẳng hạn như cách STM32F0 cho phép dump một từ sau mỗi lần reset. Bạn sẽ thấy cách xử lý ngoại lệ của STM32F1 có thể từ từ làm rò rỉ firmware trong hơn một giờ và cách Texas Instruments MSP430 firmware có thể được trích xuất bằng một camera flash.
Đối với mỗi lần exploit, bạn sẽ học cách tái tạo kết quả, dump một con chip trong lab của riêng bạn.
Trong nửa sau của cuốn sách, bạn sẽ tìm thấy một cuộc khảo sát bách khoa về các lỗ hổng, được lập chỉ mục và tham chiếu chéo để sử dụng trong việc thực hành bảo hardware security.
Mục lục:
- ✓ Giới thiệu.
- ✓ Chương 1. Cơ bản về Memory Extraction.
- ✓ Chương 2. STM32F217 DFU Exit.
- ✓ Chương 3. MD380 Null Pointer, DFU.
- ✓ Chương 4. LPC1343 Call Stack.
- ✓ Chương 5. Ledger Nano S, 0xF00DBABE.
- ✓ Chương 6. NipPEr Is a buTt liCkeR.
- ✓ Chương 7. RF430 Backdoors.
- ✓ Chương 8. Cơ bản về JTAG và ICSP.
- ✓ Chương 9. nRF51 Gadgets trong ROM.
- ✓ Chương 10. STM32F0 SWD Word Leak.
- ✓ Chương 11. STM32F1 Interrupt Jigsaw.
- ✓ Chương 12. PIC18F452 ICSP & HID.
- ✓ Chương 13. Cơ bản về Glitching.
- ✓ Chương 14. MC13224, Simplest Fault Injection.
- ✓ Chương 15. LPC1114 Bootloader Glitch.
- ✓ Chương 16. nRF52 APPROTECT Glitch.
- ✓ Chương 17. STM32 FPB Glitch.
- ✓ Chương 18. Chip Decapsulation.
- ✓ Chương 19. PIC Ultraviolet Unlock.
- ✓ Chương 20. MSP430 Paparazzi Attack.
- ✓ Chương 21. CMOS VLSI Interlude.
- ✓ Chương 22. Mask ROM Photography.
- ✓ Chương 23. Game Boy Via ROM.
- ✓ Chương 24. Clipper Chip Diffusion ROM.
- ✓ Chương 25. Nintendo CIC & Clones.
- ✓ Phụ lục A. Thêm về Bootloader Vulns:
- ✓ A.1. PN553 Signature Bypass.
- ✓ A.2. Tegra X1, Fus´ee Gel´ee.
- ✓ A.3. LPC55S69, K82 USB Overread.
- ✓ A.4. CH552 Verify Command.
- ✓ A.5. BCM61650/PRC6000 Headers.
- ✓ A.6. PSoC4 Flash Doubler.
- ✓ A.7. i.MX53 Overflow trong Bootloader.
- ✓ A.8. M16C Bootloader Timing Attack.
- ✓ A.9. IC204 Bypass by Magic Number.
- ✓ A.10. Zynq 7000 Bootloader Dumping.
- ✓ A.11. Zynq 7000 NAND/ONFI.
- ✓ A.12. Zynq 7000 BOOT.BIN Parsing.
- ✓ A.13. TMP91 Password.
- ✓ Phụ lục B. Thêm về Debugger Attacks:
- ✓ B.1. STM32 Clones.
- ✓ B.2. GD32 GigaVulnerability.
- ✓ B.3. Xilinx Bitstream Decryption Oracle.
- ✓ B.4. CC2510, CC1110.
- ✓ Phụ lục C. More Privilege Escalation:
- ✓ C.1. Game Boy Advance BIOS.
- ✓ C.2. MSP432 IP Encapsulation.
- ✓ C.3. BCM11123 U-Boot & TrustZone.
- ✓ C.4. LPC55S69 Hardware & Software.
- ✓ C.5. FM3 Flash Patching.
- ✓ Phụ lục D. Thêm về Invasive Attacks:
- ✓ D.1. Atmega, AT90 Backside FIB.
- ✓ D.2. GD32F130 QSPI Sniffing, Injection.
- ✓ D.3. STM32 Ultraviolet Downgrade.
- ✓ D.4. MT1335WE Kamikaze.
- ✓ D.5. Xilinx XCKU040 Backside Laser Injection.
- ✓ Phụ lục E. Thêm về Fault Injections:
- ✓ E.1. Java Card Invalid Bytecode.
- ✓ E.2. L11, M2351, LPC55 CrowRBAR.
- ✓ E.3. 68HC705 & 6805.
- ✓ E.4. Super Game Boy & GB Color.
- ✓ E.5. STM32F2 Chip.Fail & Kraken.
- ✓ E.6. STM8 Bootloader & SWIM.
- ✓ E.7. STM32F1/F3 Shaping the Glitch.
- ✓ E.8. MSP430F5172 Glitch Per Word.
- ✓ E.9. CC2640 CC2652 eFuses.
- ✓ E.10. LC87 Unlooping over USB.
- ✓ E.11. 78K0 Glitching Checksums.
- ✓ E.12. RX65 Bootloader Glitching.
- ✓ E.13. GPLB52X Tamagotchi.
- ✓ E.14. MC9S12 Reset Glitch.
- ✓ E.15. Nvidia Tegra X2.
- ✓ E.16. Zynq 7000 ROM Dump Glitch.
- ✓ E.17. STM32 Body Biasing Injection.
- ✓ E.18. PCF7941 Erasure.
- ✓ E.19. EFM32WG without a Brownout.
- ✓ E.20. MPC55 by EMFI.
- ✓ Phụ lục F. Thêm về Test Modes:
- ✓ F.1. 8051 External Memory.
- ✓ F.2. TMS320C15, BSMT2000 !MP Pin.
- ✓ F.3. 6500/1 Ten Volts.
- ✓ F.4. TMP90 External Memory.
- ✓ F.5. Mostek 3870 (Fairchild F8).
- ✓ F.6. MC6801 Test Mode.
- ✓ F.7. NEC uCOM4 Test Mode.
- ✓ F.8. AMI S2000 & Iskra EMZ1001.
- ✓ F.9. TMS1000 Test Mode.
- ✓ F.10. Z8 Test ROM.
- ✓ Phụ lục G. Thêm về ROM Photography:
- ✓ G.1. TMS320M10, C15, C25, C5x.
- ✓ G.2. CH340 Unknown Architecture.
- ✓ G.3. Intel 8271 New ISA.
- ✓ G.4. Nintendo 64 CIC.
- ✓ Phụ lục H. Unsorted Attacks:
- ✓ H.1. PIC16C84 PicBuster.
- ✓ H.2. PIC Checksums.
- ✓ H.3. ESP32 TOCTOU for XIP.
- ✓ H.4. DS5002 Chosen Ciphertext.
- ✓ H.5. SAMA5 CMAC, SPA, Keys.
- ✓ Phụ lục I. Các chip khác:
- ✓ I.1. PAL Truth Tables.
- ✓ I.2. Mifare Classic Gate Recovery.
LƯU Ý: Pass mở file pdf là mật khẩu giải nén chung của tài liệu !