如何转储 NetBSD 路由器的引导程序?

逆向工程 固件
2021-07-03 18:15:50

我最近获得了对 Apple Airport Express 路由器(第 2 代)的 root 访问权限,我想将设备的当前引导加载程序转储到我想的 .bin 文件中。做这样的事情需要什么工具?除了从设备上拆下闪存芯片之外,我对所有建议持开放态度。

1个回答

好吧,最低级别的方法之一是拆焊闪存,然后使用适合该特定芯片的设备读取它。

但是,如果您有 JTAG () 探测,找到 JTAG 头并尽可能多地了解芯片(否则你可以从字面上炸硬件)。然后使用 JTAG 探针和 OpenOCD 等公开可用的工具转储闪存芯片的内容。这也应该可用于再次刷新它。

但是,由于这对于每个硬件都是非常特定的,因此很难就如何进行以及要注意什么提供一些通用建议。

有关如何在拆卸设备后找到 JTAG 头并查看 标记以查找围绕该主题的其他现有问题和答案。