Hardware Security

zhaoxuya520/reverse-skill/skills/hardware-security

作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新

Use for authorized hardware and embedded interface security research including UART/JTAG discovery, debug pad triage, secure boot overview, and offline firmware extraction support.

仅含说明Security
AI 生成的概览

指导经授权的硬件与嵌入式接口安全研究:UART/JTAG 发现、调试焊盘排查与固件提取支持。

功能
该技能提供一套仅含说明的工作流程,用于经授权的硬件与嵌入式接口安全研究。内容涵盖识别 UART、JTAG、SWD 等调试接口,排查调试焊盘,读取启动日志,评估安全启动或加密 Flash 的可行性,并支持离线固件镜像提取。它产出以清单驱动的步骤、工具建议,以及将提取镜像交接给固件分析工作的流程。
适用场景
适用于对硬件或嵌入式设备进行经授权的物理测试,并需要有条理地定位调试接口或提取固件时。适合已确认物理接触授权与设备归属、且优先采用非破坏性只读探测的实验室场景。
运行要求
不附带脚本,仅为说明文档。它引用了一份配套参考文档和相关技能。工作流程中描述了物理硬件接触、万用表、USB-TTL 适配器、逻辑分析仪、J-Link 或 CMSIS-DAP 等测试设备,以及 binwalk、flashrom 等提取工具。

Hardware / Embedded Interface Security

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 确认物理接触授权与设备归属
  2. NOW: ESD/电源安全;默认只读探测
  3. NEXT: 联合 firmware-pentest 做镜像分析
  4. ACT: 外壳与调试接口识别 → consoles → 提取

适用场景

  • UART / JTAG / SWD 调试口发现
  • 启动日志、root shell、引导打断
  • 配合拆机提取 Flash
  • 安全启动/加密 Flash 的可行性评估(非破坏性优先)

工作流

text
□ 拆解授权设备;拍照标注测试点□ 万用表找 GND/VCC/TX/RX;逻辑电平 1.8/3.3/5V□ USB-TTL 只读日志;记录波特率□ JTAG:枚举 IDCODE;评估是否锁定□ 提取镜像 → 交接 firmware-pentest / ghidra

工具链

工具用途
USB-TTL / logic analyzerUART
J-Link / CMSIS-DAP调试
bus pirate / flipper(实验室)多协议
binwalk / flashrom提取

参考

  • references/debug-interface-triage.md
  • ../firmware-pentest/ ../ot-ics/

路由上下文

上游: MASTER R34
MUST NOT: 未授权拆机/损坏他人设备

任务完成自检

  • 是否记录接口电平与引脚图?
  • 镜像是否哈希保全?
  • Checklist?

来源与署名

来源:zhaoxuya520/reverse-skill位于skills/hardware-security提交cab634b

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架