목록2026/04/27 (1)
graf
드디어 시작한다. 작년에 RSW 분석을 마치고부터 계획했던 일인데 6개월만에 준비가 끝났다. 1. 목표목표는 글리칭을 통해 esp32의 secure boot를 우회하고 검증되지 않은 펌웨어를 실행시키는 것이다. 계획을 좀 더 세분화하면 1. 펌웨어 추출 및 업로드 방법 확보2. 펌웨어 검증 루틴 존재 식별3. 검증 성공/실패 전력 흐름 비교4. 트리거 잡기5. 결함이 발생하는 파라미터 구체화6. 글리칭 주입 이렇게 쪼갤 수 있을 것 같고 트리거 잡기에서 가장 오래 시간을 쓰게 되지 않을까 예상 중이다. 2. 보유 장비현재 보유 장비는 로직 분석기 (24MHz)CH341Chip Whisperer휴대용 멀티미터라즈베리파이3B+이게 전부다. 허스키를 제외하면 전부 몇 만원밖에 안 하는 싸구려 장비들..
ChipWhisperer/SecureBoot bypass
2026. 4. 27. 21:51