-
X-Received: by 2002:a25:2f92:: with SMTP id v140-v6mr81543ybv.5.1537190645205; Mon,
17 Sep 2018 06:24:05 -0700 (PDT)
X-Received: by 2002:a25:2f92:: with SMTP id v140-v6mr81543ybv.5.1537190645205; Mon,
17 Sep 2018 06:24:05 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!newsreader4.netcologne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.
com!news.xlned.com!peer03.am4!peer.am4.highwinds-media.com!peer02.iad!feed-me.h
ighwinds-media.com!news.highwinds-media.com!z10-v6no1644927qtb.0!news-out.googl
e.com!i36-v6ni886qti.0!nntp.google.com!z10-v6no1644917qtb.0!postnews.google.com
!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.misc.elektronika
Date: Mon, 17 Sep 2018 06:24:04 -0700 (PDT)
In-Reply-To: <pnm4kf$8ie$1@node1.news.atman.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=199.202.9.250;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 199.202.9.250
References: <pnm4kf$8ie$1@node1.news.atman.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <9...@g...com>
Subject: Re: Tajemniczy flash drive w drukarce HP 3800
From: s...@g...com
Injection-Date: Mon, 17 Sep 2018 13:24:05 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 3084
X-Received-Body-CRC: 529282867
Xref: news-archive.icm.edu.pl pl.misc.elektronika:736699
[ ukryj nagłówki ]W dniu niedziela, 16 września 2018 12:41:36 UTC-5 użytkownik Sebastian Biały napisał:
> Cześć.
>
> Wyciągnąłem dzisiaj płytę główną drukarki HP LaserJet 3800 w celu
> upgrade pamięci ram. Upgrade działa ale dostałem przypadkiem zagadkę.
>
> Na płycie jest gniazdo compactflash z kartą CF 64MB. Karta nie posiada
> żadnej tablicy partycji, binarny odczyt wskazuje na jakiś bootolader z
> charakterystyczną tablicą wektorów na samym poczatku, prawie jak dump
> pamięci uC.
>
> Ale ... tam jest też wsadzony pendrive o rozmiarze 64MB. Tak, płytka ma
> gniazda USB na PCB ktore nie sa wyprowadzone na zewnatrz, pendrive jest
> tam po prostu włożony i tyle.
>
> Dump pokazuje jedna partycję, ale o nieczytelnych danych, nie jest to
> też Linuxowy fs jaki znam.
>
> Na samym poczatku pamięci flash jest ciąg znaków "HPux1.00". Jak się
> zerknie na binaria to widać tam binarnie obrazki (charakterystycznie
> układający się widok bajtów), ponadto co chwile napotykam na nagłówki
> czy to gifa czy fragmenty xmla.
>
> Znalazłem analizę czegoś podobnego:
>
> https://digital-forensics.sans.org/summit-archives/2
011/1-ad-hoc-system-forensics.pdf
>
> Ktoś może wie dlaczego HP ma *dwa* nosniki flash w swojej drukarce?
Przelec te obrazy obu nosnikow jakims multiripperem aby zobaczyc jakie tresci tam sa,
od biedy mozna by przepuscic przez strings pod linuxem i zobaczyc co tam ciekawego
sie uchowalo w tekscie.
A czemu dwa? Bo tak bylo prosciej z jakiegos powodu :)
Następne wpisy z tego wątku
- 17.09.18 15:33 Marek
- 17.09.18 17:36 J.F.
- 17.09.18 21:02 Sebastian Biały
- 18.09.18 08:44 ks
- 18.09.18 16:06 Queequeg
- 18.09.18 16:14 J.F.
- 19.09.18 10:32 Queequeg
- 19.09.18 13:24 Queequeg
- 19.09.18 20:21 HF5BS
- 19.09.18 21:10 Sebastian Biały
- 19.09.18 22:55 J.F.
- 20.09.18 08:41 Mateusz Viste
- 20.09.18 08:56 Jarosław Sokołowski
- 20.09.18 09:09 Mateusz Viste
- 20.09.18 09:16 Mateusz Viste
Najnowsze wątki z tej grupy
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
Najnowsze wątki
- 2024-12-12 Autocom CAN CDP+ wysokie kody błędów
- 2024-12-13 termostat do lodowki
- 2024-12-13 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-13 Warszawa => Head of International Freight Forwarding Department <=
- 2024-12-13 Poznań => Employer Branding Specialist <=
- 2024-12-13 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-13 Kraków => Business Development Manager - Network and Network Security
- 2024-12-13 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-13 Gdańsk => Programista Full Stack .Net <=
- 2024-12-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-12-13 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2024-12-13 Wrocław => Application Security Engineer <=
- 2024-12-13 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-12-13 Lublin => Programista Delphi <=
- 2024-12-13 Chrzanów => Specjalista ds. public relations <=