固件 RE(初学者)

逆向工程 固件 固件分析 垃圾桶
2021-07-11 02:10:46

我正在尝试学习 RE,我想我会看一些我感兴趣的固件。我在看 Roland TD-11 电鼓模块固件,可以从Roland 网站下载

我找到了一些入门指南,大多数指南似乎都推荐 binwalk。不幸的是,当我针对固件文件运行 binwalk 时,它似乎没有返回任何内容。我运行了熵分析,从我读过的内容来看,固件似乎没有加密。
TD11固件熵

运行字符串,我也可以在固件映像中找到字符串。binwalk -Y 返回:

1189309       0x1225BD        ARM executable code, 16-bit (Thumb), little endian, at least 779 valid instructions

我也在看 Ghidra,但我不知道从哪里开始。我应该尝试解开 Ghidra 中的一些说明吗?我认为 Ghidra 没有正确识别功能。有没有办法识别固件程序的入口点?我应该探索哪些途径来开始分析此固件?

0个回答
没有发现任何回复~