-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Tajemniczy flash drive w drukarce HP 3800
Date: Sun, 16 Sep 2018 19:41:34 +0200
Organization: ATMAN - ATM S.A.
Lines: 27
Message-ID: <pnm4kf$8ie$1@node1.news.atman.pl>
NNTP-Posting-Host: 176.115.87.28
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1537119695 8782 176.115.87.28 (16 Sep 2018 17:41:35 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 16 Sep 2018 17:41:35 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101
Thunderbird/52.9.1
X-Mozilla-News-Host: news://news.atman.pl:119
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:736686
[ ukryj nagłówki ]Cześć.
Wyciągnąłem dzisiaj płytę główną drukarki HP LaserJet 3800 w celu
upgrade pamięci ram. Upgrade działa ale dostałem przypadkiem zagadkę.
Na płycie jest gniazdo compactflash z kartą CF 64MB. Karta nie posiada
żadnej tablicy partycji, binarny odczyt wskazuje na jakiś bootolader z
charakterystyczną tablicą wektorów na samym poczatku, prawie jak dump
pamięci uC.
Ale ... tam jest też wsadzony pendrive o rozmiarze 64MB. Tak, płytka ma
gniazda USB na PCB ktore nie sa wyprowadzone na zewnatrz, pendrive jest
tam po prostu włożony i tyle.
Dump pokazuje jedna partycję, ale o nieczytelnych danych, nie jest to
też Linuxowy fs jaki znam.
Na samym poczatku pamięci flash jest ciąg znaków "HPux1.00". Jak się
zerknie na binaria to widać tam binarnie obrazki (charakterystycznie
układający się widok bajtów), ponadto co chwile napotykam na nagłówki
czy to gifa czy fragmenty xmla.
Znalazłem analizę czegoś podobnego:
https://digital-forensics.sans.org/summit-archives/2
011/1-ad-hoc-system-forensics.pdf
Ktoś może wie dlaczego HP ma *dwa* nosniki flash w swojej drukarce?
Następne wpisy z tego wątku
- 16.09.18 22:56 J.F.
- 16.09.18 23:39 Sebastian Biały
- 17.09.18 04:06 Marcin Debowski
- 17.09.18 13:23 J.F.
- 17.09.18 15:24 s...@g...com
- 17.09.18 15:33 Marek
- 17.09.18 17:36 J.F.
- 17.09.18 21:02 Sebastian Biały
- 18.09.18 08:44 ks
- 18.09.18 16:06 Queequeg
- 18.09.18 16:14 J.F.
- 19.09.18 10:32 Queequeg
- 19.09.18 13:24 Queequeg
- 19.09.18 20:21 HF5BS
- 19.09.18 21:10 Sebastian Biały
Najnowsze wątki z tej grupy
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
Najnowsze wątki
- 2024-12-12 Autocom CAN CDP+ wysokie kody błędów
- 2024-12-13 termostat do lodowki
- 2024-12-13 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-13 Warszawa => Head of International Freight Forwarding Department <=
- 2024-12-13 Poznań => Employer Branding Specialist <=
- 2024-12-13 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-13 Kraków => Business Development Manager - Network and Network Security
- 2024-12-13 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-13 Gdańsk => Programista Full Stack .Net <=
- 2024-12-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-12-13 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2024-12-13 Wrocław => Application Security Engineer <=
- 2024-12-13 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-12-13 Lublin => Programista Delphi <=
- 2024-12-13 Chrzanów => Specjalista ds. public relations <=