[翻譯]西數某硬碟韌體除錯分析

gjden發表於2016-03-25
西數某硬碟韌體分析
       

  去年為了分析方程式組織那個入侵硬碟韌體的元件,在分析西部資料硬碟韌體時遇到點問題,偶爾在
hddguru上發現的一次討論文,對我的分析起到很大幫助。就將此次討論整理翻譯成文,同時也當作為我個人的學習筆記。
現分享出來,感興趣者共學之[翻譯]西數某硬碟韌體除錯分析

  分析FLASH dump檔案,有一些意外的東西發現就是flash中提供有可以透過串列埠進行訪問可以
任意讀寫任意地址,這也算是一個硬碟後門啊,邪惡的可以做多少事兒,但是前提是你必須拿到硬碟,修硬碟的可以方便
給你植入病毒了。

  這個版塊太冷清了,把文章發到這裡來活躍一下氣氛[翻譯]西數某硬碟韌體除錯分析

  
  

目錄:
  一、背景
  二、硬體分析
  三、使用偵錯程式
  四、dump檔案分析
  五、"kernel loader"分析
  六、"Kernel Block"分析及修復
  
  
上傳的附件:

相關文章