[Travis Moodspeed]最近提取安全固件最近撕毀飛思卡爾MC13224無線無線電芯片,以便展示如何讀取設備的固件,即使在“安全”模式下鎖定。雖然您可能無法單獨識別Freescale MC13224收音機,但您肯定熟悉其一些有用的應用程序。在Quahogcon和Ninja黨的徽章中發現,流行的ZigBee Radio [結果是]相當容易征服。
[Travis]首先使用酸來鋪張一個微控制器,看看塑料外殼下面發生了什麼。在裡面,他發現了一個離散的閃存芯片,他用楔形線粘合劑拆下並重新包裝。他很容易能夠提取固件,但是拆卸和重新包裝閃存芯片不一定是最用戶友好的過程。
在進一步挖掘之後,他發現在啟動期間保持其中一個芯片的引腳將允許他運行一旦PIN再次拉高一次恢復固件映像的定制代碼。通過電路板修訂,可以輕鬆促進固件恢復的更有用方法,這是他博客中的[特拉維斯]提到的。