Освойте аппаратный хакинг с помощью всего одного устройства.
Lab 401
0:00 / 0:00
Освойте аппаратный хакинг с помощью всего одного устройства.
23 851 просмотр · 3 недели назад
Lab 401
17 тыс. подписчиков
23 851 просмотр · 3 недели назад
Хотите изучить аппаратный взлом, встроенную безопасность и реверс-инжиниринг прошивки на практике? Project Reboot от Lab401 — это специально уязвимый робот, который научит вас исследовать реальные аппаратные интерфейсы, включая UART, I²C, SPI и Bluetooth Low Energy.
🛒 ПРИОБРЕСТИ PROJECT REBOOT ОТ LAB401
https://lab401.com/products/project-r...
📖 ПОЛНОЕ РУКОВОДСТВО И ПОШАГОВОЕ ОПИСАНИЕ
https://mindstormsecurity.com/d7f3a9b...
Просмотр обучающих видеороликов поможет вам освоить теорию. Project Reboot же позволит вам применить её на практике.
Ваша миссия — починить сломанного робота, выполнив четыре практических задания по аппаратному взлому. Каждая восстановленная система приносит роботу «сердце» и возвращает его к жизни. Видеоролик знакомит с устройством, демонстрирует прилагаемые инструменты, объясняет каждую проблему и показывает, как начать работу — не раскрывая решений.
ЧТО ВЫ УЗНАЕТЕ?
🔌 UART — Верните роботу голос
Найдите его последовательный интерфейс, проанализируйте кадры последовательного порта, определите скорость передачи данных, прочтите журнал загрузки, получите доступ к скрытой отладочной оболочке и изучите смоделированную файловую систему.
📡 I²C — Восстановите его восприятие
Захватите активную шину I²C, определите адреса, декодируйте сообщения и восстановите читаемую информацию из необработанных байтов.
💾 SPI — Восстановите его память
Подключитесь к внешнему флэш-чипу, скопируйте прошивку в схему, извлеките файловую систему и изучите бинарный файл с помощью реальных инструментов реверс-инжиниринга.
📶 BLUETOOTH LOW ENERGY — Подключитесь к миру заново
Изучите рекламу BLE, разберитесь в модели GATT, подключайтесь к сервисам и считывайте или записывайте характеристики.
КАКИЕ ИНСТРУМЕНТЫ ИСПОЛЬЗУЮТСЯ?
Полный комплект содержит робота и основное оборудование, необходимое для выполнения заданий:
• USB-to-TTL последовательный адаптер
• Устройство чтения флэш-памяти CH341A
• Зажим SPI SOP-8
• Восьмиканальный логический анализатор 24 МГц
• Цифровой мультиметр
• Соединительные кабели и аксессуары
Это практичные инструменты, которые также можно использовать при исследовании устройств IoT, встроенных систем, плат разработки и другого электронного оборудования.
ПОДХОДИТ ЛИ ПРОЕКТ REBOOT ДЛЯ НАЧИНАЮЩИХ?
Да. Пошаговое руководство обучает необходимым концепциям с нуля, поэтому вам не потребуется предыдущий опыт работы с оборудованием. Более опытные пользователи могут пропустить знакомую теорию или переключиться в сложный режим для меньшего количества инструкций и более сложной задачи.
Нужно ли что-нибудь паять?
Зажим SPI подключается напрямую к микросхеме флэш-памяти, позволяя считывать данные без выпаивания. В заданиях используются доступные разъемы, контактные площадки, зажимы, щупы и беспроводная связь.
Какой комплект мне следует купить?
Выберите базовый комплект, если у вас уже есть логический анализатор, считыватель CH341A, USB-to-TTL адаптер, мультиметр, щупы и кабели.
Выберите полный комплект, если вы начинаете с нуля или хотите получить готовый к использованию набор инструментов для взлома оборудования, содержащий все необходимое для выполнения заданий.
Есть ли разные уровни сложности?
Да. Каждое задание имеет обычный и сложный режимы. Онлайн-руководство может отображать материал легкого/обычного уровня, материал сложного уровня или оба одновременно. Прогресс сохраняется автоматически, и робот отслеживает выполненные задания отдельно.
Какая операционная система мне нужна?
В этом пошаговом руководстве рассматриваются инструменты для Windows, macOS и Linux. Для создания комфортной среды тестирования безопасности рекомендуется использовать виртуальную машину Linux, при этом Tsurugi Linux в видео выделен как лучший вариант для будущих профессиональных специалистов по аппаратному взлому.
ДЛЯ КОГО ПРЕДНАЗНАЧЕН ПРОЕКТ REBOOT?
• Новички, желающие получить структурированное введение в аппаратный взлом
• Студенты, изучающие кибербезопасность, и этичные хакеры
• Исследователи в области IoT и встроенной безопасности
• Специалисты по тестированию на проникновение, расширяющие свою деятельность на оценку аппаратного обеспечения
• Преподаватели и тренеры, ищущие прогрессивную практическую цель
• Опытные хакеры, ищущие компактную платформу для практики
РАЗДЕЛЫ ВИДЕО
00:00 Введение
00:18 Что такое Project Reboot?
00:28 Для кого это предназначено?
00:55 Распаковка инструментов
01:57 Внутри робота и его ESP32-C3
02:36 Включение и понимание дисплея
03:26 Руководство пользователя, пошаговое руководство и отслеживание прогресса
04:09 Настройка рабочей среды
04:34 Миссия Project Reboot
04:56 Кто создал Project Reboot?
05:22 Эксплойт UART
05:51 Задача I²C
06:18 Дамп SPI Flash
06:51 Задача Bluetooth Low Energy
07:15 Обычный режим, сложный режим и обучение с подсказками
07:37 Навыки обеспечения безопасности оборудования в реальных условиях
08:13 Базовый комплект против полного комплекта
08:43 Почему стоит добавить это пошаговое руководство в заклад...