SerenityOS驱动程序:一个Chromebook的逆向工程之旅

2025-01-08

作者为了在真实硬件上运行SerenityOS,购买了一台廉价Chromebook。然而,Chromebook的Cr50调试功能失效,作者不得不通过手工焊接Raspberry Pi Pico到主板,获取串口调试信息。过程中,作者还需绕过Cr50安全芯片的写保护,并自行编写SPI flash程序。最终,作者成功在Chromebook上启动SerenityOS,但eMMC驱动程序的调试过程充满挑战,涉及到对MMC和SD卡协议的深入理解,以及对硬件电源控制的细致调整。

阅读更多
开发

玩转兄弟标签打印机:趣味与互通性大冒险

2024-07-05

本文记录了作者如何发现并利用Brother VC-500W标签打印机中的多个漏洞,包括过时的CUPS版本、不安全的CGI接口和固件升级流程中的缺陷,最终获得root权限的过程。作者还深入分析了固件中存在的安全隐患,例如密码存储明文、身份验证机制形同虚设等问题,并对zink作为OEM厂商的安全态度提出质疑。

阅读更多
48
未分类 标签打印机