Hardware Security

zhaoxuya520/reverse-skill/skills/hardware-security

作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新

Use for authorized hardware and embedded interface security research including UART/JTAG discovery, debug pad triage, secure boot overview, and offline firmware extraction support.

僅含說明Security
AI 產生的概覽

指導經授權的硬體與嵌入式介面安全研究:UART/JTAG 探索、除錯接點排查與韌體提取支援。

功能
此技能提供一套僅含說明的作業流程,用於經授權的硬體與嵌入式介面安全研究。內容涵蓋辨識 UART、JTAG、SWD 等除錯介面,排查除錯接點,讀取開機日誌,評估安全開機或加密快閃記憶體的可行性,並支援離線韌體映像提取。它產出以檢查清單驅動的步驟、工具建議,以及將提取映像交接給韌體分析作業的流程。
適用情境
適用於對硬體或嵌入式裝置進行經授權的實體測試,且需要有條理地定位除錯介面或提取韌體時。適合已確認實體接觸授權與裝置歸屬,並優先採用非破壞性唯讀探測的實驗室情境。
執行需求
不隨附指令碼,僅為說明文件。它引用了一份配套參考文件與相關技能。作業流程中說明了實體硬體接觸、三用電表、USB-TTL 轉接器、邏輯分析儀、J-Link 或 CMSIS-DAP 等測試設備,以及 binwalk、flashrom 等提取工具。

Hardware / Embedded Interface Security

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 确认物理接触授权与设备归属
  2. NOW: ESD/电源安全;默认只读探测
  3. NEXT: 联合 firmware-pentest 做镜像分析
  4. ACT: 外壳与调试接口识别 → consoles → 提取

适用场景

  • UART / JTAG / SWD 调试口发现
  • 启动日志、root shell、引导打断
  • 配合拆机提取 Flash
  • 安全启动/加密 Flash 的可行性评估(非破坏性优先)

工作流

text
□ 拆解授权设备;拍照标注测试点□ 万用表找 GND/VCC/TX/RX;逻辑电平 1.8/3.3/5V□ USB-TTL 只读日志;记录波特率□ JTAG:枚举 IDCODE;评估是否锁定□ 提取镜像 → 交接 firmware-pentest / ghidra

工具链

工具用途
USB-TTL / logic analyzerUART
J-Link / CMSIS-DAP调试
bus pirate / flipper(实验室)多协议
binwalk / flashrom提取

参考

  • references/debug-interface-triage.md
  • ../firmware-pentest/ ../ot-ics/

路由上下文

上游: MASTER R34
MUST NOT: 未授权拆机/损坏他人设备

任务完成自检

  • 是否记录接口电平与引脚图?
  • 镜像是否哈希保全?
  • Checklist?

來源與署名

來源:zhaoxuya520/reverse-skill位於skills/hardware-security提交cab634b

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架