Перейти к содержимому

Освойте аппаратный хакинг с помощью всего одного устройства.

Lab 401

0:00 / 0:00

Освойте аппаратный хакинг с помощью всего одного устройства.

23 851 просмотр · 3 недели назад
Lab 401
17 тыс. подписчиков
23 851 просмотр · 3 недели назад
Хотите изучить аппаратный взлом, встроенную безопасность и реверс-инжиниринг прошивки на практике? Project Reboot от Lab401 — это специально уязвимый робот, который научит вас исследовать реальные аппаратные интерфейсы, включая UART, I²C, SPI и Bluetooth Low Energy. 🛒 ПРИОБРЕСТИ PROJECT REBOOT ОТ LAB401 https://lab401.com/products/project-r... 📖 ПОЛНОЕ РУКОВОДСТВО И ПОШАГОВОЕ ОПИСАНИЕ https://mindstormsecurity.com/d7f3a9b... Просмотр обучающих видеороликов поможет вам освоить теорию. Project Reboot же позволит вам применить её на практике. Ваша миссия — починить сломанного робота, выполнив четыре практических задания по аппаратному взлому. Каждая восстановленная система приносит роботу «сердце» и возвращает его к жизни. Видеоролик знакомит с устройством, демонстрирует прилагаемые инструменты, объясняет каждую проблему и показывает, как начать работу — не раскрывая решений. ЧТО ВЫ УЗНАЕТЕ? 🔌 UART — Верните роботу голос Найдите его последовательный интерфейс, проанализируйте кадры последовательного порта, определите скорость передачи данных, прочтите журнал загрузки, получите доступ к скрытой отладочной оболочке и изучите смоделированную файловую систему. 📡 I²C — Восстановите его восприятие Захватите активную шину I²C, определите адреса, декодируйте сообщения и восстановите читаемую информацию из необработанных байтов. 💾 SPI — Восстановите его память Подключитесь к внешнему флэш-чипу, скопируйте прошивку в схему, извлеките файловую систему и изучите бинарный файл с помощью реальных инструментов реверс-инжиниринга. 📶 BLUETOOTH LOW ENERGY — Подключитесь к миру заново Изучите рекламу BLE, разберитесь в модели GATT, подключайтесь к сервисам и считывайте или записывайте характеристики. КАКИЕ ИНСТРУМЕНТЫ ИСПОЛЬЗУЮТСЯ? Полный комплект содержит робота и основное оборудование, необходимое для выполнения заданий: • USB-to-TTL последовательный адаптер • Устройство чтения флэш-памяти CH341A • Зажим SPI SOP-8 • Восьмиканальный логический анализатор 24 МГц • Цифровой мультиметр • Соединительные кабели и аксессуары Это практичные инструменты, которые также можно использовать при исследовании устройств IoT, встроенных систем, плат разработки и другого электронного оборудования. ПОДХОДИТ ЛИ ПРОЕКТ REBOOT ДЛЯ НАЧИНАЮЩИХ? Да. Пошаговое руководство обучает необходимым концепциям с нуля, поэтому вам не потребуется предыдущий опыт работы с оборудованием. Более опытные пользователи могут пропустить знакомую теорию или переключиться в сложный режим для меньшего количества инструкций и более сложной задачи. Нужно ли что-нибудь паять? Зажим SPI подключается напрямую к микросхеме флэш-памяти, позволяя считывать данные без выпаивания. В заданиях используются доступные разъемы, контактные площадки, зажимы, щупы и беспроводная связь. Какой комплект мне следует купить? Выберите базовый комплект, если у вас уже есть логический анализатор, считыватель CH341A, USB-to-TTL адаптер, мультиметр, щупы и кабели. Выберите полный комплект, если вы начинаете с нуля или хотите получить готовый к использованию набор инструментов для взлома оборудования, содержащий все необходимое для выполнения заданий. Есть ли разные уровни сложности? Да. Каждое задание имеет обычный и сложный режимы. Онлайн-руководство может отображать материал легкого/обычного уровня, материал сложного уровня или оба одновременно. Прогресс сохраняется автоматически, и робот отслеживает выполненные задания отдельно. Какая операционная система мне нужна? В этом пошаговом руководстве рассматриваются инструменты для Windows, macOS и Linux. Для создания комфортной среды тестирования безопасности рекомендуется использовать виртуальную машину Linux, при этом Tsurugi Linux в видео выделен как лучший вариант для будущих профессиональных специалистов по аппаратному взлому. ДЛЯ КОГО ПРЕДНАЗНАЧЕН ПРОЕКТ REBOOT? • Новички, желающие получить структурированное введение в аппаратный взлом • Студенты, изучающие кибербезопасность, и этичные хакеры • Исследователи в области IoT и встроенной безопасности • Специалисты по тестированию на проникновение, расширяющие свою деятельность на оценку аппаратного обеспечения • Преподаватели и тренеры, ищущие прогрессивную практическую цель • Опытные хакеры, ищущие компактную платформу для практики РАЗДЕЛЫ ВИДЕО 00:00 Введение 00:18 Что такое Project Reboot? 00:28 Для кого это предназначено? 00:55 Распаковка инструментов 01:57 Внутри робота и его ESP32-C3 02:36 Включение и понимание дисплея 03:26 Руководство пользователя, пошаговое руководство и отслеживание прогресса 04:09 Настройка рабочей среды 04:34 Миссия Project Reboot 04:56 Кто создал Project Reboot? 05:22 Эксплойт UART 05:51 Задача I²C 06:18 Дамп SPI Flash 06:51 Задача Bluetooth Low Energy 07:15 Обычный режим, сложный режим и обучение с подсказками 07:37 Навыки обеспечения безопасности оборудования в реальных условиях 08:13 Базовый комплект против полного комплекта 08:43 Почему стоит добавить это пошаговое руководство в заклад...