-
Data: 2018-09-20 11:17:34
Temat: Re: Tajemniczy flash drive w drukarce HP 3800
Od: q...@t...no1 (Queequeg) szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Sebastian Biały <h...@p...onet.pl> wrote:
>> A zgraj i wystaw
>
> Proszę:
>
> https://drive.google.com/open?id=1iovnyaXIo5ddu4yyzg
9qf4WoUZja4A8L
Na pendrive jest tablica partycji z jedną partycją typu 40 (Venix 80286),
zaczynającą się 32 sektory od początku (czyli od offsetu 0x4000). Później
między 0x200 a wspomnianym 0x4000 jest powielony jakiś wypełniacz (blank,
blank, blank, ...).
Próba podmontowania filesystemu zaczynającego się od 0x4000 z opcją -t
sysv się nie udaje (wziąłem to stąd:
https://www.linuxquestions.org/questions/linux-gener
al-1/venix-80286-a-4175426032/),
więć przeglądamy surowy obraz dalej.
Widać coś, co przypomina grafikę (dałoby się napisać program, który
przekonwertowałby to na piksele i pokombinować z szerokością, żeby
zobaczyć, co tam jest), później w stringach widać obrazki, prawdopodobnie
serwowane przez webowy interfejs drukarki -- wpisując w Google nazwę
jednego z nich (curveTransition1.png) pojawia się m.in.:
http://ms.mcmaster.ca/~moylek/pub/temp/hh303lj4345/C
onfigurationPage.20070303_files/
I dalej:
http://ms.mcmaster.ca/~moylek/pub/temp/hh303lj4345/C
onfigurationPage.20070303.html
Są również jakieś javascripty.
Co do compact flash. Znacznik końca tablicy partycji jest pod offsetem
0x1085, ale raczej nie jest to tablica partycji.
Po stringach widać, że jest tam coś do zarządzania wear levelingiem NAND
Flash i coś niskopoziomowego. Są też stringi wskazujące na kompresję, np.
"oversubscribed dynamic bit lengths tree" (wpisz w Google, to błąd
jakiegoś dekompresora) ale CF skompresowało się gzipem do 18 MB, więc nie
ma tam dużych skompresowanych danych.
Spakowane gzipem dane zaczynają się od offsetów:
0x01404800 1f 8b 08 00 00 00 00 00 00 03 cc bd 0f 78 5c d7
0x016d3200 1f 8b 08 00 00 00 00 00 00 03 b5 5a 5d 6c 1c d7
0x01864800 1f 8b 08 00 00 00 00 00 00 03 cc bd 0d 74 5c d7
0x01958e00 1f 8b 08 00 00 00 00 00 00 03 b5 5a 6f 6c 1c c7
Po rozpakowaniu są to ELFy dla MIPSa:
file1: ELF 32-bit LSB relocatable, MIPS, MIPS-III version 1 (SYSV), not stripped
file2: ELF 32-bit LSB shared object, MIPS, MIPS-IV version 1 (SYSV), dynamically
linked, stripped
file3: ELF 32-bit LSB relocatable, MIPS, MIPS-III version 1 (SYSV), not stripped
file4: ELF 32-bit LSB shared object, MIPS, MIPS-IV version 1 (SYSV), dynamically
linked, stripped
Plik nr 1 i nr 3 są duże (8.2 MB, 2.7 MB), pliki nr 2 i 4 mają po 9716
bajtów.
Plik nr 1 prawdopodobnie jest głównym programem drukarki, zawiera symbole
dotyczące sieci oraz interakcji z użytkownikiem.
Plik nr 2 zawiera symbole związane z kernelem i wątkami, ale też np.
uruchamiania czegoś (procesów / wątków?):
ElftweakKeep_JdStartup: Spawning ejdStartup...
ElftweakKeep_JdStartup: Calling jdiKernelMemMap...
ElftweakKeep_JdStartup: Spawning kifAppManager...
Plik nr 3 zawiera mieszaninę różnych symboli, tak samo jak plik 1.
Plik nr 4 bardzo przypomina plik nr 2, ale różni się od niego w kilku
miejscach (binarnie).
--
https://www.youtube.com/watch?v=9lSzL1DqQn0
Następne wpisy z tego wątku
- 20.09.18 11:26 J.F.
- 20.09.18 11:30 Jarosław Sokołowski
- 20.09.18 11:32 J.F.
- 20.09.18 11:39 Queequeg
- 20.09.18 11:41 Queequeg
- 20.09.18 11:41 J.F.
- 20.09.18 11:45 Mateusz Viste
- 20.09.18 11:49 Mateusz Viste
- 20.09.18 11:50 J.F.
- 20.09.18 11:52 Mateusz Viste
- 20.09.18 11:57 Mateusz Viste
- 20.09.18 12:12 J.F.
- 20.09.18 12:17 J.F.
- 20.09.18 12:21 Marek
- 20.09.18 12:31 Jarosław Sokołowski
Najnowsze wątki z tej grupy
- Waga z legalizacją
- Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- Pendrive zdycha, czy coś jeszcze innego? Problem z plikami.
- Odkurzacz Smapp Dynamic - dawny Zelmer
- Nagra IV i zewnętrzny pilot
- Fejk muzyczny czy nie fejk
- Raspberry Pi 3 Model B+
- Kuchenka elektryczna
- test
- Cewka elektrozaworu
- zapytanie o chip r5f21275nfp
- nie naprawiam więcej telewizorów
- Zrobił TV OLED z TV LCD
- Zasilacz USB na ścianę.
- Gniazdo + wtyk
Najnowsze wątki
- 2025-03-23 Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- 2025-03-23 Rozkaz 4-2025: O Ochronie Praw Autorskich
- 2025-03-23 Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- 2025-03-23 Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- 2025-03-23 Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- 2025-03-23 Waga z legalizacją
- 2025-03-23 Nowy VW 208 :-)
- 2025-03-23 ile Tesla ma gwarancji?
- 2025-03-22 OT Silnik sie przegrzewa
- 2025-03-22 Przenoszenie przez wifi na nowego Androida
- 2025-03-22 Warszawa => Senior Account Manager <=
- 2025-03-22 Wrocław => Konsultant wdrożeniowy Comarch XL (Logistyka, WMS, Produk
- 2025-03-22 Warszawa => Spedytor Międzynarodowy <=
- 2025-03-22 Warszawa => NMS System Administrator <=
- 2025-03-22 Warszawa => Analityk IT (projekty z obszaru telco) <=