Was ist Reverse Engineering in der Unterhaltungselektronik?

Reverse Engineering ist der systematische Prozess, ein Produkt zu dekonstruieren, um seine Architektur, Komponenten und Betriebslogik zu verstehen. Im Kontext von Unterhaltungselektronik bedeutet dies, ein Gerät zu nehmen – sei es ein Router, ein intelligenter Lautsprecher, eine Spielekonsole oder ein Fitness-Tracker – und seine Hardware und Software zu analysieren, um herauszufinden, wie es funktioniert. Diese Disziplin wird immer relevanter, da Geräte komplexer und proprietärer werden, und die Benutzer in geschlossene Ökosysteme einsperren. Durch die Beherrschung von Reverse Engineering können Hobbyisten, Bastler und Entwickler versteckte Fähigkeiten freischalten, Geräte reparieren, die Hersteller lieber ersetzen würden, und kompatibles Zubehör oder benutzerdefinierte Firmware erstellen.

Die Praxis liegt an der Schnittstelle von Elektrotechnik, Informatik und Produktdesign. Es erfordert Geduld, methodisches Denken und die Bereitschaft, tief in Schaltpläne, Datenblätter und Binärcode einzutauchen. Während oft mit Sicherheitsforschung in Verbindung gebracht wird - wo das Finden von Schwachstellen das Ziel ist - betont Reverse Engineering für die Anpassung das Verständnis und die Erweiterung der beabsichtigten Funktionalität eines Geräts. Ob Sie eine neue Funktion zu Ihrem intelligenten Thermostat hinzufügen möchten, benutzerdefinierte Firmware auf einen alten Router flashen oder ein defektes Smartphone reparieren möchten, indem Sie eine ausgefallene Komponente ersetzen, Reverse Engineering bietet die Roadmap.

Die meisten Unterhaltungselektroniken sind als „Black Boxes konzipiert: Sie kennen ihre Ein- und Ausgänge, aber die internen Abläufe bleiben undurchsichtig. Reverse Engineering verwandelt diese Black Box in eine Glasbox. Die damit verbundenen Fähigkeiten reichen von der physischen Demontage und Schaltungsverfolgung bis hin zu Software-Debugging und Binäranalyse. Dieser Artikel untersucht die wichtigsten Techniken, Werkzeuge und Anwendungen von Reverse Engineering für die Anpassung von Unterhaltungselektronik, zusammen mit den ethischen und rechtlichen Grenzen, die Praktiker respektieren müssen.

Die Stiftung: Das Verständnis des Zwecks und des Ökosystems des Geräts

Bevor Sie einen Schraubendreher nehmen oder einen Debugger starten, müssen Sie verstehen, was das Gerät tun soll und wie es in ein größeres Ökosystem passt. Diese vorläufige Forschung spart Zeit und reduziert das Risiko, das Gerät zu beschädigen. Beginnen Sie mit dem Lesen der offiziellen Produktdokumentation, falls verfügbar. Suchen Sie nach FCC-Einreichungen, die oft interne Fotos, Blockdiagramme und Benutzerhandbücher enthalten. Suchen Sie nach Community-Foren und GitHub-Repositorien, in denen andere Enthusiasten möglicherweise bereits einen Teil der Arbeit erledigt haben. Viele Unterhaltungselektronik verwendet gängige Chipsätze (z. B. Qualcomm Atheros, MediaTek, Nordic nRF, ESP32 oder Broadcom) und ihre Datenblätter sind oft öffentlich zugänglich.

Das Verständnis des Ökosystems hilft Ihnen, wahrscheinliche Kommunikationsprotokolle, Firmware-Update-Mechanismen und potenzielle Debug-Schnittstellen zu identifizieren. Zum Beispiel verwendet eine intelligente Glühbirne wahrscheinlich ein WiFi-Modul von Espressif oder einen Bluetooth Low Energy-Chip von Nordic. Wenn Sie dies wissen, können Sie die richtigen Werkzeuge vorbereiten und die Arten von Signalen antizipieren, die Sie analysieren müssen. Diese Phase hilft Ihnen auch, realistische Ziele zu setzen: Einige Modifikationen erfordern nur Softwareänderungen, während andere Hardware-Interventionen erfordern.

Schlüsseltechniken im Reverse Engineering

Reverse Engineering kann in mehrere überlappende Techniken unterteilt werden. Die meisten Projekte verwenden eine Kombination davon, abhängig von der erforderlichen Anpassungstiefe.

1. Physische Demontage und Inspektion

Der erste Schritt ist oft das Öffnen des Geräts. Dazu sind die richtigen Werkzeuge erforderlich: Präzisionsschrauber (Phillips, Torx, Pentalobe), Kunststoffspudger, Öffnungspickel und Wärmequellen (Heizpistole oder iOpener) für zusammengeklebte Geräte. Viele Verbrauchergeräte verwenden proprietäre Befestigungselemente oder schweren Klebstoff, um Manipulationen zu verhindern, daher ist Geduld wichtig. Einmal drinnen dokumentieren Sie jeden Schritt mit Fotos und Notizen. Beschriften Sie Steckverbinder, notieren Sie die Ausrichtung von Bandkabeln und verfolgen Sie, wohin Schrauben gehen. Online-Ressourcen wie die Abreißführungen von iFixit können Referenz für gängige Geräte bieten.

Während der Inspektion identifizieren Sie die Haupt-PCB, den Prozessor (SoC), Speicherchips (Flash, RAM), Power-Management-ICs und alle Funkmodule. Suchen Sie nach Testpunkten, unbevölkerten Headern oder Siebdrucketiketten wie "J1" oder "CN1", die auf UART-, JTAG- oder SPI-Verbindungen hinweisen könnten. Dies sind Ihre Gateways für Firmware-Extraktion und Debugging. Verwenden Sie ein digitales Mikroskop, um Feinabstimmungskomponenten zu inspizieren und Teilenummern zu lesen. Querverweisen Sie diese Nummern auf Websites wie Octopart oder DatasheetArchive, um Pinouts und Funktionsbeschreibungen zu finden.

2. Schaltungsanalyse

Sobald das Gerät geöffnet ist, muss man verstehen, wie die Komponenten elektrisch verbunden sind. Ein Multimeter ist das grundlegende Werkzeug für Kontinuitätstests, Widerstandsmessungen und die Überprüfung von Spannungsschienen. Zum Beispiel können Sie nach 3,3 V- oder 1,8 V-Leitungen suchen, die den SoC antreiben, oder nach Massepins suchen. Ein Oszilloskop ist von unschätzbarem Wert für die Erfassung von Wellenformen - UART TX/RX-Leitungen, SPI-Takt-/Datensignale, PWM-Ausgänge an Motortreibern oder I2C-Busaktivität. Stellen Sie das Oszilloskop so ein, dass es bei einer steigenden oder fallenden Flanke ausgelöst wird und Daten erfasst, während das Gerät bootet oder kommuniziert.

Bei komplexeren Schaltungen können Sie mit einem Logikanalysator mit genügend Kanälen (24+ ist üblich) digitale Protokolle gleichzeitig dekodieren. Viele Logikanalysatoren unterstützen Plugins zum Dekodieren von Protokollen wie I2C, SPI, UART, CAN oder sogar rohe Manchester-Kodierung. Tools wie Saleae Logic (kommerzielle und softwarekompatible Klone) sind beliebt. Wenn Sie einen Kommunikationsbus finden, können Sie oft Daten abfangen oder einspeisen, was nützlich ist, um Befehlssätze zu verstehen oder Firmware zu Dumping.

3. Firmware-Extraktion

Firmware enthält das Hauptprogramm des Geräts, seine Betriebslogik. Es ist ein entscheidender Schritt für die Anpassung auf Softwareebene. Es gibt mehrere Methoden:

  • Direkt über SPI/JTAG/SWD lesen: Viele Geräte verwenden SPI-Flash-Speicher (Winbond, Macronix, etc.). Sie können den Chip mit einem Programmierer wie dem CH341A entlöten und lesen oder Clip-on-Sonden verwenden (BeagleBone Black hat SPI-Header oder verwenden Sie einen Dediprog). Für Mikrocontroller mit sicherem Boot benötigen Sie möglicherweise JTAG- oder SWD-Debug-Schnittstellen. Tools wie OpenOCD und Segger J-Link können Flash-Flash deponieren, wenn das Gerät nicht gesperrt ist.
  • Bootloader-Exploits: Einige Geräte verfügen über Debug-Bootloader, die Firmware-Lesefunktionen über eine serielle Konsole freilegen.
  • Over-the-air (OTA) Update-Capture: Viele IoT-Geräte laden Firmware-Updates über HTTP/HTTPS herunter. Mit einem Proxy wie Mitmproxy auf einem WiFi-fähigen Gerät oder der Analyse des Update-Pakets mit Wireshark kann verschlüsselte oder Klartext-Firmware aufgedeckt werden.
  • Verwendung von Schwachstellen: Forschungsteams finden manchmal Software-Exploits, die Remote- oder lokales Firmware-Dumping ermöglichen. (Immer innerhalb gesetzlicher Grenzen operieren.)

Wenn Sie eine Binärdatei haben, untersuchen Sie sie mit Tools wie Binwalk, um Dateisysteme zu extrahieren (SquashFS, JFFS2, etc.). Dann verwenden Sie Ghidra oder IDA Pro, um den Code zu dekompilieren und zu analysieren. Viele Router führen zum Beispiel Embedded Linux aus und Sie können den Kernel, Treiber und Benutzerraumanwendungen identifizieren.

4. Software-Debugging und -Analyse

Nach der Firmware-Extraktion ist die statische Analyse mit einem Disassembler der wichtigste Weg, um den Programmfluss zu verstehen. Ghidra (Open-Source, gepflegt von NSA) ist ein leistungsstarkes Werkzeug für Unterhaltungselektronik, weil es eine breite Palette von Prozessorarchitekturen unterstützt (ARM, MIPS, x86, RISC-V, etc.). Sie können Funktionen identifizieren, Verweise auf Hardwareregister verfolgen und Strings finden, die versteckte Menüs oder Debug-Befehle aufdecken. IDA Pro ist kommerziell, hat aber eine steilere Lernkurve.

Für die dynamische Analyse müssen Sie die Firmware möglicherweise auf einem Testbed ausführen (z. B. QEMU, das denselben SoC emuliert), oder einen Hardware-Debugger verwenden, um die Ausführung zu unterbrechen und den Speicher zu inspizieren. Übliche Software-Debugger für eingebettete Ziele umfassen GDB in Kombination mit OpenOCD oder einem JTAG-Adapter. Das Einstellen von Haltepunkten für UART-Druckfunktionen zeigt oft, was das Gerät während des Bootens macht. Wenn die Firmware eine Konsole hat (z. B. U-Boot-Shell oder BusyBox), können Sie Befehle ausgeben, um das Dateisystem zu erkunden und Parameter zu ändern.

5. Dokumentation und Kartierung

Reverse Engineering ist nur nützlich, wenn Sie Ihre Ergebnisse kommunizieren können. Erstellen Sie Blockdiagramme der Hardwarearchitektur - Prozessor, Speicherkarte, Peripheriegeräte, Busse - und Flussdiagramme für den Software-Boot-Prozess oder die State Machine. Tools wie KiCad (Schematic Capture) oder Fritzing (Breadboard-Layouts) helfen, Hardware-Mods zu dokumentieren. Für Software reichen Tools wie draw.io oder sogar ein einfaches Notebook mit Beobachtungen aus. Viele Open-Source-Projekte (z. B. OpenWrt für Router, Tasmota für Smart Switches) bieten Schaltpläne und Pinouts, die andere Entwickler verwenden, um Unterstützung zu integrieren.

Fortgeschrittene Techniken für Deep Customization

Sobald Sie grundlegende Techniken beherrschen, möchten Sie vielleicht fortgeschrittenere Ansätze erkunden, die in der Sicherheitsforschung üblich sind, aber auch für die Anpassung von Vorteil sind:

  • Side-Channel-Analyse: Messung des Stromverbrauchs oder elektromagnetischer Emissionen, um auf kryptographische Schlüssel oder Firmwareinhalte zu schließen.
  • Fault injection: Verwendung von Spannungsstörungen oder elektromagnetischen Impulsen, um Sicherheitsüberprüfungen (z. B. Überprüfung der Bootloader-Signatur) zu umgehen. Dies ist risikoreich und gerätespezifisch, kann aber Geräte für benutzerdefinierte Firmware entsperren.
  • Protokollanalyse: Schnüffeln der Kommunikation zwischen dem Gerät und seinem proprietären Hub oder Cloud-Service. Tools wie Wireshark, nRF Sniffer für Bluetooth oder ein Software-Defined Radio (SDR) für RF-Protokolle (z. B. 433 MHz, Zigbee) ermöglichen es Ihnen, Nachrichten zu dekodieren und zu emulieren.

Diese Methoden erfordern spezielle Ausrüstung und ein solides Verständnis der zugrunde liegenden Physik und Kryptographie. Sie sind nicht notwendig für die meisten Hobby-Anpassungsprojekte, aber sie zeigen die Tiefe der möglichen Analyse.

Common Consumer Electronics für Reverse Engineering verwendet

Einige Geräte sind besonders lohnend für Reverse Engineer wegen ihrer weit verbreiteten Verwendung, Verfügbarkeit von Dokumentation und Potenzial für die Anpassung:

  • Router und Netzwerkgeräte: Viele Heimrouter laufen unter Linux und haben ungeschützte UART-Ports. Das OpenWrt-Projekt bietet eine riesige Community von Entwicklern, die Hunderte von Routern reversiert haben, um benutzerdefinierte Firmware auszuführen, indem sie VPN-Unterstützung, erweiterte QoS oder Werbeblocking hinzufügen.
  • Smart Home Hubs und Switches: Geräte wie die Sonoff-, Shelly- oder Xiaomi Smart Home-Produkte verwenden ESP8266/ESP32-Chips. Firmware von Drittanbietern wie Tasmota oder ESPHome können geflasht werden, um die Abhängigkeit von der Cloud zu beseitigen und MQTT, Home Assistant-Integration oder benutzerdefinierte Automatisierung hinzuzufügen.
  • Game Consoles: Ältere Konsolen (Nintendo DS, PlayStation Portable, Xbox) wurden weitgehend für die Entwicklung von Homebrews, Emulation und Hardware-Mods reversiert. Moderne Konsolen weisen erhebliche rechtliche und technische Barrieren auf, aber die Techniken bleiben dieselben.
  • Medizinische Geräte: Kontinuierliche Glukosemonitore oder Insulinpumpen werden manchmal von Patienten reversiert, um Open-Source-Überwachungssysteme (z. B. Nightscout) zu erstellen.
  • Batteriemanagementsysteme (BMS): Reverse Engineering des Kommunikationsprotokolls von E-Bike- oder Elektrowerkzeugbatterien ermöglicht es Benutzern, proprietäre Controller zu ersetzen oder Zellen in anderen Projekten wiederzuverwenden.

Anwendungen: Beyond Understanding

Die aus dem Reverse Engineering gewonnenen Erkenntnisse führen direkt zu praktischen Anwendungen:

  • Benutzerdefinierte Firmware: Dies ist das häufigste Ergebnis. Indem Sie die ursprüngliche Firmware durch Open-Source-Alternativen ersetzen, erhalten Sie die Kontrolle über Funktionen, entfernen Telemetrie, beheben Sicherheitslücken und verlängern die Lebensdauer des Geräts. Zum Beispiel kann das Umblinken eines alten Routers mit OpenWrt ihm moderne Firewall-Funktionen verleihen.
  • Hardwaremodifikationen: Hinzufügen von physischen Tasten oder Sensoren, Ersetzen eines defekten Akkus durch einen Akku mit höherer Kapazität (wenn das BMS ihn unterstützt), Upgrade von RAM oder Flash-Speicher auf Boards, die es erlauben, oder Hinzufügen von Zusatzsteckern.
  • Reparatur und Komponenten-Level-Fixes: Wenn man die Schaltung versteht, kann man Fehler diagnostizieren – wie tote Kondensatoren, geblasene FETs oder gebrochene Spuren – und sie reparieren, anstatt das Gerät zu verwerfen. Dies entspricht der Rechts-zu-Reparatur-Bewegung, die den Zugriff der Verbraucher auf Teile, Werkzeuge und Schaltpläne befürwortet.
  • Kompatible Zubehörerstellung: Durch Reverse Engineering des Kommunikationsprotokolls eines Geräts (z. B. einer GPS-Uhr oder einer Drohnenfernbedienung) können Sie Zubehör von Drittanbietern wie Ersatzladegeräte, Sensor-Add-Ons oder Datenlogger entwerfen.
  • Sicherheitsforschung: Die Identifizierung von Schwachstellen in der Unterhaltungselektronik ermöglicht es Ihnen, sich selbst und andere zu schützen. Koordinierte Offenlegung kann zu Hersteller-Patches führen. Viele Sicherheitskonferenzen haben spezifische Spuren für Hardware-Hacking.

Rechtliche und ethische Überlegungen: Navigieren in den Grauzonen

Reverse Engineering für die Anpassung nimmt eine komplexe rechtliche Landschaft ein. Während das Studium eines Produkts zum Verständnis seiner Funktion in vielen Ländern (einschließlich der USA und der EU) im Allgemeinen unter fairer Nutzung geschützt ist, gibt es wichtige Einschränkungen. Der Digital Millennium Copyright Act (DMCA) in den USA verbietet die Umgehung technologischer Schutzmaßnahmen (TPM), die den Zugang zu urheberrechtlich geschützten Werken kontrollieren – wie Verschlüsselung auf Firmware, Regionssperren auf DVDs oder Authentifizierungsmechanismen auf Spielkonsolen. Das US Copyright Office erlässt jedoch alle drei Jahre Ausnahmen, einschließlich für Sicherheitsforschung, Reparatur und Interoperabilität. Im Jahr 2021 wurden Ausnahmen für die Reparatur von Unterhaltungselektronik, medizinischen Geräten und Fahrzeugen erweitert.

Über das Urheberrecht hinaus können Patente bestimmte Erfindungen schützen, und Reverse Engineering kann durch eine patentierte Schaltung verletzt werden, wenn Sie ein Konkurrenzprodukt ohne Lizenz herstellen und verkaufen. Geschäftsgeheimnisse sind ein weiteres Problem – wenn Sie Dokumentation oder Quellcode erhalten, der eindeutig als vertraulich gekennzeichnet ist, könnte die Verwendung rechtswidrig sein. Der sicherste Ansatz besteht darin, nur Geräte, die Sie besitzen, für den persönlichen Gebrauch oder nicht-kommerzielle Forschung zu reverse Engineering und niemals proprietäre Codes zu verbreiten oder Schutzmaßnahmen zu umgehen, die Piraterie ermöglichen würden.

Ethisch gesehen sollten Sie die Gemeinschaftsnormen respektieren: immer Originalforscher anerkennen, vermeiden Sie Schäden (wie Steinigungsgeräte, die Sie nicht reparieren können) und legen Sie Schwachstellen verantwortungsvoll offen. Viele Hersteller schätzen es, Sicherheitslücken zu finden und zu beheben, und es gibt Bug-Bounty-Programme, die verantwortungsbewusstes Reverse Engineering belohnen.

Schließlich erkennen Sie an, dass nicht alle Geräte modifiziert werden sollen. Einige enthalten geistiges Eigentum, das der Schöpfer schützen darf. Das Ziel des Reverse Engineering für die Anpassung ist nicht zu stehlen oder zu verletzen, sondern zu lernen, zu verbessern und das volle Potenzial der Technologie zu erschließen, die Sie besitzen. Da immer mehr Verbraucher das Recht auf Reparatur und Anpassung fordern, entwickeln sich langsam rechtliche Rahmenbedingungen, um diese Aktivitäten zu unterstützen.

Erste Schritte: Ein praktischer Workflow

Wenn Sie neu in der Reverse Engineering Unterhaltungselektronik sind, folgen Sie diesem strukturierten Ansatz für Ihr erstes Projekt:

  1. Wähle ein Gerät aus, das du besitzt, vorzugsweise eins, das online gut dokumentiert ist. Router, die auf Qualcomm Atheros oder MediaTek-Chipsätzen basieren, sind ausgezeichnete Ausgangspunkte, da ihre Hardware oft ähnlich ist.
  2. Recherchiere vorhandene Arbeiten. Suche nach “deinem Geräte-Tryndown”, “deiner Geräte-Firmware” oder “dein Gerät OpenWrt”.
  3. Gather-Tools. Beginnen Sie mit einem Basis-Set: einem Multimeter, einem USB-Logik-Analysator (kostengünstige Klone von Saleae oder der 24MHz-Version), einem Lötkolben mit feiner Spitze und einem CH341A SPI-Flash-Programmierer.
  4. Mit Sorgfalt auseinandernehmen. Fotos machen, Steckverbinder beschriften und alle Testpunkte notieren.
  5. Lokalisieren Sie die UART-Schnittstelle. Dies ist oft ein 3- oder 4-poliger Header mit unbesetzten Pads. Verwenden Sie einen Logikanalysator, um Boot-Nachrichten zu erfassen - Sie sehen ASCII-Text bei 115200 Baud oder ähnlichem.
  6. Firmware extrahieren. Wenn möglich, lesen Sie den Flash-Chip direkt mit dem SPI-Programmierer. Wenn der Chip gelötet ist, verwenden Sie Clip-Sonden. Speichern Sie die Binärdatei für die Analyse.
  7. Analysieren Sie mit Binwalk und Ghidra. Suchen Sie nach Dateisystemen, Kernel- und Konfigurationsdateien. Identifizieren Sie alle Überprüfungen, die Regionssperren oder deaktivierte Funktionen erzwingen.
  8. Ändern und testen. Wenn Sie benutzerdefinierte Firmware erstellen, erstellen Sie zunächst ein einfaches “Hallo-Welt”-Kernelmodul oder aktivieren Sie einen zuvor versteckten Dienst. Flashen Sie die geänderte Firmware mit dem ursprünglichen Update-Mechanismus oder einem seriellen Bootloader.
  9. Schreibe alles. Schreibe einen Leitfaden, teile Pinouts und trage zur Gemeinschaft bei.

Beginnen Sie klein: Eine einfache Änderung wie das Ändern des Boot-Logos oder das Aktivieren von SSH auf einem Router erfordert nur wenige Änderungen. Wenn Sie Vertrauen gewinnen, können Sie komplexere Projekte wie das Erstellen einer vollständigen benutzerdefinierten Firmware in Angriff nehmen.

Gemeinschaft und Ressourcen

Du bist nicht allein. Die Reverse Engineering Community ist dynamisch und teilt Werkzeuge, Tutorials und Erkenntnisse offen.

  • Ghidra — kostenloses Reverse Engineering Framework von der NSA.
  • OpenWrt — die führende Open-Source-Firmware für Router.
  • Tasmota — alternative Firmware für ESP8266/ESP32-Geräte.
  • Hardware Hackers Foren – wie der Hardware Hacking Abschnitt auf Twitter (#HardwareHacking), der r/ReverseEngineering Subreddit und der Discord Server “Hack The Box” Hardware Kanal.
  • Books – “The Hardware Hacker” von Andrew Bunnie Huang und “Practical Reverse Engineering” von Bruce Dang.

Nehmen Sie an lokalen Macher-Räumen oder Sicherheitstreffen teil, wo Sie Werkzeuge ausleihen können (wie Oszilloskope) und zusammenarbeiten. Viele Universitäten haben Reverse Engineering Clubs. Die Eintrittsbarriere ist niedriger als je zuvor dank erschwinglicher Werkzeuge und reichhaltiger Dokumentation.

Schlussfolgerung

Die Beherrschung von Reverse Engineering-Techniken für Unterhaltungselektronik ermöglicht es Ihnen, sich von einem passiven Benutzer zu einem aktiven Schöpfer zu bewegen. Ob Sie ein veraltetes Gerät mit Open-Source-Firmware wiederbeleben möchten, Funktionen hinzufügen, die der Hersteller nie beabsichtigt hat, oder einfach die Magie in den Gadgets, die Sie besitzen, verstehen, die Fähigkeiten sind zugänglich. Der Prozess erfordert Geduld, sorgfältige Beobachtung und einen systematischen Ansatz, aber die Belohnungen sind immens: tieferes Verständnis, größere Kontrolle und die Zufriedenheit der Biegetechnologie nach Ihrem Willen.

Wenn die Bewegung für das Recht auf Reparatur an Fahrt gewinnt und Hersteller unter Druck stehen, offener zu werden, wird Reverse Engineering nur noch wertvoller werden. Es ist eine Disziplin, die das geistige Eigentum respektiert und gleichzeitig die Autonomie der Benutzer befürwortet. Durch das Lernen und die verantwortungsbewusste Anwendung dieser Techniken tragen Sie zu einer Kultur des Wissensaustauschs und der Innovation bei, die allen zugute kommt.

Also nimm dein Multimeter, lade Ghidra herunter und finde das erste Gerät, das du erkunden kannst. Die Entdeckungsreise beginnt mit einer einzigen Schraube.