Firmware Hacking habe da ein paar nette Fragen.

Gast #4484534
Lesenswert?

Hallo, Liebes Forum ich habe da ein paar nette Fragen.

Ich würde gerne in Hardware Firmware Hacking Einsteigen.
Ich würde gerne Geräte Hacken wollen und die Fimrware Modifizieren.
Aber wie mache ich das?
Ich kann C++ und C Sprechen aber es gibt kein Tutorial wie man jezt eine 
Firmware Hackt um die jezt zu Modifizieren und Apps seiner Wahl da rein 
zu Hacken.

Ich habe mir jezt aus China so eine Billig Smart Watch Bestellt und 
würde gerne bei der Anfagen was muss ich da machen also wie kann ich 
jezt die Fimrware Modifizieren?

Eigentlich brauch man da ja ein sdk aber wie machen das die Hacker am 
Anfang?
Mann muss ja erst das Gerät hacken und dann ein Sdk Schreiben.

Gibt es da Vielleicht ein Gutes Tutorial weil ich habe bei Google 
Gekuckt und finde da nichts ich weiss auch garnicht wonach ich Gucken 
soll.

Vielen Dank für jede Hilfe.
Mit Freundlichen Grüßen Peter.
Gast #4484543
Lesenswert?

Als erstes braucht man zum Hacken natürlich einen schwarzen Hut, eine 
Ski-Maske, fingerlose Handschuhe, einen coolen Hacker-Namen sowie eine 
ultraschnelle Internetverbindung (> 1 GBit/s). Über die lädst du 
(natürlich als Raubkopie) das Buch "HACKEN für Dummies" herunter und 
arbeitest es durch. Dort wird dann erläutert, wie du vom Hersteller des 
Geräts das offizielle H4x0r-SDK herunterlädst,  um deine eigenen Äpps zu 
programmieren. Dann gehst du zum Hinterhof-Chiptuner deines Vertrauens, 
und kaufst von ihm das coolste Microchip-Programmiergerät im Angebot. 
Damit kannst du dann deine Äpps auf das Zielgerät programmieren (Pro's 
sagen dazu "flashen"). Beim Hacken natürlich immer ein Auge auf der 
Straße haben, falls das FBI aufkreuzt, dich am Hut identifiziert und ob 
deiner Tätigkeit für immer und ewig einsperren will - in diesem Fall 
hilft nur Festplatte löschen und rennen!
Angehängte Dateien:
Gast #4484594
Lesenswert?

Peter. schrieb:
> Ich würde gerne in Hardware Firmware Hacking Einsteigen.

Am besten Rootest Du erstmal dein Handy, wenn es danach eher einem 
Briefbeschwerer ähnelt.. nicht Weitermachen.

Danach versuchst Du es mit Deinem Sat-Receiver.

Danach mit Deiner Fernbedienung.

Danach mit Deinem Rechner.

Wenn Du Dich danach irgendwie Unmedial fühlst, Irgendwie Quasie "Von der 
Welt Abgeschnitten und Nicht verbunden" und es keine EMP Granate war, 
hast du jedes Gerät in Deinem Haushalt geschrottet :D
#4484680
Lesenswert?

Ist es eine Android-Smartwatch?
Dann gibt es das SDK von Google und deine Arbeit auf der Uhr beschränkt 
sich auf das anstecken der Uhr an den PC.

Ansonsten:
* Prozessor identifizieren
* Firmware auslesen oder vom Hersteller ein Update besorgen
* Mit Disassembler oder binwalk die Firmware untersuchen
* Falls Linux: Root auf der Uhr bekommen

...
#4486301
Lesenswert?

Alexander F. schrieb:
> * Firmware auslesen oder vom Hersteller ein Update besorgen

Der Flashspeicher des Prozessors wird sich wohl kaum freiwillig auslesen 
lassen. Das ein Hersteller seine Firmwareupdatefunktion so auslegt, dass 
die neue Firmware unverschlüsselt als Binärcode öffentlich verteilt 
wird, ist wohl auch nur in den allerseltensten Fällen bei äußerst naiven 
Geräteherstellern zutreffend.
#4486370
Lesenswert?

Roland .. schrieb:
> Der Flashspeicher des Prozessors wird sich wohl kaum freiwillig auslesen
> lassen. Das ein Hersteller seine Firmwareupdatefunktion so auslegt, dass
> die neue Firmware unverschlüsselt als Binärcode öffentlich verteilt
> wird, ist wohl auch nur in den allerseltensten Fällen bei äußerst naiven
> Geräteherstellern zutreffend.

Bei Linuxsystemen kommt das gar nicht so selten vor.
Ich habe mir in letzter Zeit immer wieder Firmware von Webcams und 
Routern angesehen. Die wenigsten davon sind verschlüsselt.

Bei Systemen mit Mikrocontrollern sieht das aber wirklich anders aus. 
Der Flash lässt sich so gut wie nie zurücklesen und Firmware Updates 
sind auch meistens verschlüsselt.
Bei OEM programmierten Controllern ist in dieser Hinsicht sowieso nichts 
zu machen.
Mit etwas Glück lässt sich aber auch verschlüsselte Firmware auslesen:
https://youtu.be/QSq_bVX2to8?t=7m30s
Gast #4486979
Lesenswert?

Michael L. schrieb:
> Random .. schrieb:
>> 
http://www.der-postillon.com/2012/01/umfrage-98-prozent-aller-hacker-tragen.html
>
> Eigentlich mag ich den Postillion.
> Aber das ist der unlustigste Beitrag ever. :-(

Weil er härter an der Realität ist als gedacht? Schon manchem Hacker 
wurden Nachlässigkeiten in der Maskierung zum Verhängnis ;-)
http://www.heise.de/security/meldung/Zeus-Trojaner-Ein-Hacker-dreht-den-Spiess-um-2289273.html

MfG,

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren