מה זה הנדסה הפוכה באלקטרוניקה צרכנית?

הנדסה הפוכה היא התהליך השיטתי של הרס מוצר כדי להבין את הארכיטקטורה, הרכיבים, והלוגיקה התפעולית שלה. בהקשר של אלקטרוניקה צרכנית, זה אומר לקחת מכשיר - להיות זה נתב, דובר חכם, קונסולת משחקים, או מנטר כושר - וניתוח של חומרה ותוכנה כדי לחשוף כיצד זה פונקציות. משמעת זו הפכה רלוונטית יותר ויותר כמו מכשירים לגדול מורכב וקני, נעילת משתמשים לתוך מערכות אקולוגיות מתאימות, מעצבי תיבות של קוסמטיקה, או קוסמטיקה, יכול ליצור אביזרים ויזואליים מתאימים.

התרגול יושב בצומת של הנדסה חשמלית, מדעי המחשב ועיצוב המוצר.זה דורש סבלנות, חשיבה שיטתית, ונכונות לצלול עמוק לתוך schematics, גליונות נתונים, וקוד בינארי. בעוד לעתים קרובות קשור למחקר אבטחה - שבו מציאת פרצות היא המטרה - הנדסה לאחור עבור הנדסה לאחור עבור מותאמות אישית מדגיש הבנה ולהגדיל את הפונקציונליות המיועדת של המכשיר.

רוב האלקטרוניקה הצרכנית מיועדת כ"קופסאות שחורות": אתם יודעים את קלטותיהם ופלטיהם, אבל העבודה הפנימית נשארת ⁇ . Reverse הנדסה הופכת את הקופסה השחורה לתיבת זכוכית.המיומנויות הכרוכות בטווח מדיסמברליות פיזית ומעגלות לתוכנה מפענוח ואנליזה בינארית. מאמר זה חוקר את הטכניקות העיקריות, הכלים, ויישומים של הנדסה הפוכה להתאמה אישית של אלקטרוניקה צרכנית, יחד עם הגבולות המשפטיים והאתיים שצריכים לכבד אתיים.

הקרן: הבנת מטרת המכשיר ומערכת האקולוגית

לפני איסוף בורגר או שיגור של מבולג, אתה צריך להבין מה המכשיר אמור לעשות וכיצד הוא מתאים למערכת אקולוגית גדולה יותר.מחקר ראשוני זה חוסך זמן ומפחית את הסיכון של פגיעה במכשיר.התחל על ידי קריאת תיעוד המוצר הרשמי, אם זמין.חפש את מסמכי FCC, אשר לעתים קרובות מכיל תמונות פנימיות, דיאגרמות ומדריכי משתמשים.

הבנת המערכת האקולוגית מסייעת לך לזהות פרוטוקולי תקשורת סבירים, מנגנוני עדכון קושחה, וממשקים פוטנציאליים של bug. לדוגמה, נורת אור חכמה משתמשת כנראה מודול Wi-Fi מ אספרפט או שבב אנרגיה נמוכה מ- Bluetooth, בידיעה שזה מאפשר לך להכין את הכלים הנכונים ולצפות את סוגי האותות שאתה צריך לנתח.שלב זה גם עוזר לך להגדיר מטרות ריאליות: שינויים דורשים רק תוכנה, בעוד אחרים ברמת ההתערבות.

טכניקות מפתח בהנדסה הפוכה

הנדסה הפוכה יכולה להיות שבורה לכמה טכניקות חופפות.רוב הפרויקטים ישתמשו בשילוב של אלה, בהתאם לעומק ההתאמה הנדרשת.

1 דיסמציה פיזית והערכה

הצעד הראשון הוא לעתים קרובות פתיחת המכשיר.זה דורש את הכלים הנכונים: מברגים מדויקים (פיליפים, Torx, Pentalobe), דחפורים פלסטיים, איסוףים פתוחים, מקורות חום (אקדח חום או iOpener) עבור מכשירים מדביקים יחד. גאדג'טים צרכנים רבים משתמשים במשטים קנייניים או דבק כבד כדי להרתיע tampering, סבלנות היא חיונית פעם בתוך כל מסמך של מברגוכים, כמו מברגים.

במהלך בדיקה, לזהות את ה- PCB הראשי, המעבד (SoC), שבבי זיכרון (flash, RAM), ניהול כוח ICs, וכל מודולי רדיו.חפש נקודות מבחן, ראשים לא פופולריים, או תוויות משי כגון "J1" או "CN1" שעשוי להצביע על UART, JTAG, או חיבורים SPI הם השערים שלך עבור מיצוי נתונים ו debugging אתרים דיגיטליים כדי למצוא את המספרים ה-Acretchcrepcretchcrecrecrepcrecrecrecrech.

2 ניתוח מעגלי

ברגע שהמכשיר פתוח, עליך להבין כיצד הרכיבים מחוברים מבחינה חשמלית. A multimeter הוא הכלי הבסיסי לבדיקת המשכיות, מדידה התנגדות, ובדיקת מסילות מתח.לדוגמה, אתה יכול לבדוק עבור 3.3V או 1.8V קווים אשר כוח SoC, או למצוא pins קרקעיים. An oscilloscope הוא בלתי חוקי עבור לכידת גלפור / RX, קווי SPIdata / p2x, או להפעיל את הפלט נתונים על גבי מכשיר Ix.

עבור מעגלים מורכבים יותר, מנתח לוגיקה עם מספיק ערוצים (24+ נפוץ) מאפשר לך לפענח פרוטוקולים דיגיטליים בו זמנית. רבים לוגי מנתחים לתמוך בתוספים כדי לפענח פרוטוקולים כמו I2C, SPI, UART, יכול, או אפילו Raw מנצ 'סטר ⁇ . כלים כמו סלפי (סימולציות מסחריות ותוכנה) הם פופולריים. כאשר אתה מוצא אוטובוס תקשורת, לעתים קרובות יכול או לירוט נתונים שימושיים עבור סטורה או סטורה.

3.הפקעת תוכנה

תוכנת תוכנה מכילה את התוכנית העיקרית של המכשיר - לוגיקה התפעולית שלה.מיצוי זה צעד קריטי עבור התאמה ברמת התוכנה.יש כמה שיטות:

  • (FLT:0)Direct Read Through SPI/JTAG/SWDFLT 1:1: מכשירים רבים משתמשים זיכרון פלאש SPI (Winbond, מקרון, וכו ') אתה יכול להפליד את השבב ולקרוא אותו באמצעות מתכנתים כמו CHkaiA, או להשתמש ב-Ste-on-on-on-Bone Black יש ראשי, או להשתמש ב-Dprog עבור microg, ייתכן שיהיה צורך ב-JGD-OCD, או ב-OCD.
  • (FLT:0)Bootloader מנצל את ה-FLT:1: חלק מהמכשירים יש מטעני מגבתים שחושפים קושחה לקרוא פונקציות על קונסולה סדרתית.
  • (FLT:0)Over-the-air (טא) עדכון לכידת לכידתFLT:1: מכשירים רבים של IoT להוריד עדכוני קושחה באמצעות HTTP / HTTPS. באמצעות פרוקסי כמו mitroxy במכשיר אלחוטי או ניתוח החבילה עם Wireshark יכול לחשוף מוצפנת או קושחה טקסט פשוט.
  • (FLT:0) פרצות של vulnerabilitiesFLT:1: צוותי מחקר מוצאים לפעמים שימוש בתוכנה המאפשרת שיבוש קושחה מרוחק או מקומי (תמיד פועלים בגבולות משפטיים).

לאחר שיש לך קובץ בינארי, לבדוק אותו עם כלים כמו binwalk כדי לחלץ את מערכות הקבצים (SquashFS, JFFS2, וכו ') ולאחר מכן להשתמש Ghidra או IDA Pro כדי decompile לנתח את הקוד. נתבים רבים, למשל, רץ לינוקס משובצת, ואתה יכול לזהות את הקרנל, נהגים, יישומים של המשתמש.

4.תוכנה מתווכחת וניתוח

לאחר שמיצוי קושחה, ניתוח סטטי עם מפיץ הוא הדרך העיקרית להבין את זרימת התוכנית. Ghidra (קוד פתוח, נשמר על ידי NSA) הוא כלי רב עוצמה עבור אלקטרוניקה הצרכנים כי הוא תומך מגוון רחב של ארכיטקטורות מעבדים (ARM, MIPS, x86, RISC-V, וכו '), אתה יכול לזהות פונקציות, עקבות לרישום חומרה, וגילויים כי התפריטים מוסתרים או debuer הוא מעוקל.

לניתוח דינמי, ייתכן שיהיה עליך להפעיל את הקושחה על סמך בדיקת (למשל, QEMU מחקה את אותו SoC), או להשתמש בחומרה כדי לעצור את ביצוע ולבחון את הזיכרון.תוכנות נפוצות מוטציות עבור מטרות מוטבעות כוללות GDB בשילוב עם OpenOCD או JTAG מתאם פונקציות.

5.תיעוד ומיפוי

הנדסה הפוכה היא רק שימושית אם אתה יכול לתקשר את הממצאים שלך. ליצור דיאגרמות בלוק של אדריכלות החומרה - מעבד, מפת זיכרון, היקפי, אוטובוסים - וזרימת charts עבור תהליך ה-חול של התוכנה או מכונה המדינה. כלים כמו KiCad (schematic ללכוד) או פריץ (פריסת פריסת לוח פתוח) לעזור למתקני חומרה.עבור תוכנה, כלים כמו לצייר.io או אפילו מחברה פשוטה עם מתגים רבים הם מספקים קוד פתוח עבור מפתחים אחרים.

טכניקות מתקדמות ל-Deep Customization

לאחר שהבנת טכניקות בסיסיות, ייתכן שתרצה לחקור גישות מתקדמות יותר.אלה נפוצים במחקר אבטחה אך גם יקר להתאמה אישית:

  • (FLT:0) ניתוח ערוצים ערוצים (FLT:1): צריכת החשמל או פליטות אלקטרומגנטיות כדי להפר מפתחות קריפטוגרפיים או תוכן קושחה.זה דורש אוקטילוסקופ עם קצב דגימה גבוה וכלי עיבוד לאחר כמו צ'יפואר.
  • (FLT:0)Faultזרקה fLT:1: שימוש בגלי מתח או הדופק אלקטרומגנטי כדי לעקוף בדיקות אבטחה (למשל, אימות חתימה של מגבתחול).זה סיכון גבוה ספציפי למכשיר, אבל יכול לפתוח מכשירים עבור קושחה מותאם אישית.
  • (FLT:0) ניתוח פרוטוקולי (Protocol AnalysisFLT:1): תקשורת מסננת בין המכשיר לבין מרכז הקנייני שלו או שירות הענן שלה. Tools כמו Wireshark, NRF Sniffer for Bluetooth, או רדיו מוגדר תוכנה (SDR) לפרוטוקולים RF (למשל, 433 MHz, Zigbee) מאפשר לך לפענח הודעות ולתחל אותן.

שיטות אלה דורשות ציוד מיוחד והבנה מוצקה של הפיזיקה הבסיסית וקריפטוגרפיה.הם אינם הכרחיים עבור רוב הפרויקטים של התאמה אישית התחביבית, אבל הם מפגינים את עומק הניתוח האפשרי.

מוצרי אלקטרוניקה נפוצים המשמשים להנדסת הפוכה

חלק מהמכשירים מתגמלים במיוחד למהנדס הפוך בגלל השימוש הנרחב שלהם, זמינות של תיעוד ופוטנציאל להתאמה אישית:

  • (ב) [13] [13] ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (FLT:0) Smart Home Hubs ו-SwitchesFLT:1: מכשירים כמו Sonoff, Shelly, או Xiaomi מוצרים בית חכם מוצרים להשתמש ESP8266/ESP32 צ'יפס.קושחה של צד שלישי כמו FLT:2TasmotaFLT 3 או ESP בית ניתן להבה כדי לחסל את התלות הענן ולוסיף MQTT, אינטגרציה ביתית, או אוטומציה אישית.
  • (FLT:0 Game ConsolessveFLT:1): קונסולות ישנות (Nintendo DS, PlayStation Portable, Xbox) הונדסו באופן נרחב לפיתוח בתי-בשלה, חיקוי ומודולים חומרה. קונסולות מודרניות מציגות מחסומים משפטיים טכניים משמעותיים, אבל הטכניקות נשארות זהה.
  • (FLT:0Medical DevicesFLT:1): צגים רציפה של גלוקוז או משאבות אינסולין הם לפעמים ממהנדסים לאחור על ידי מטופלים כדי ליצור מערכות ניטור קוד פתוח (למשל, Nightscout) זה רגיש מבחינה משפטית אבל מראה את הפוטנציאל של התאמה אישית של החיים.
  • (FLT:0Battery Management Systems (BMS)IRLT:1): הנדסה הפוכה פרוטוקול התקשורת של סוללות אלקטרוניות או כלי חשמל מאפשר למשתמשים להחליף בקרים קנייניים או להשתמש בתאי שימוש מחדש בפרויקטים אחרים.

המונחים: Beyond Understanding

הידע שנרכש מהנדסה הפוכה מוביל ישירות ליישומים מעשיים:

  • (FLT:0)CustomקושFLT:1: זוהי התוצאה הנפוצה ביותר. על ידי החלפת הקושחה המקורית עם חלופות קוד פתוח, אתה מקבל שליטה על תכונות, להסיר טלמטרי, לתקן פרצות אבטחה, להאריך את תוחלת החיים של המכשיר. לדוגמה, reflashing נתב ישן עם OpenWrt יכול לתת לו יכולות חומת אש מודרנית.
  • (FLT:0) שינויים בחומרים (FLT:1): הוספת כפתורים פיזיים או חיישנים, החלפת סוללה פגומה עם יכולת גבוהה יותר (אם BMS תומך בו), שדרוג זיכרון RAM או פלאש על לוחות המאפשרים לו, או הוספת מחברים עזריים.
  • (ב) [ה]: הבנה של המעגל מאפשרת לך לאבחן כישלונות - כגון כוהנים מתים, מפוצצים או עקבות שבורים - ותיקון אותם במקום למחיקת המכשיר.
  • (FLT:0) יצירת גישה בלתי אפשרית של Accessory: על ידי הנדסה לאחור פרוטוקול התקשורת של מכשיר (למשל, שעון GPS או ממרחק של מזל"ט), אתה יכול לעצב אביזרים של צד שלישי כגון מפקדים חלופיים, חיישן תוספות או יומני נתונים.
  • מחקר סודיות (FLT:0) מחקר סודיות (Cliurity ResearchFLT:1): זיהוי פרצות באלקטרוניקה לצרכנים מאפשר לך להגן על עצמך ועל אחרים.גילוי קומתו יכול להוביל לתאימים של היצרן.כנסים ביטחוניים רבים יש מסלולים ספציפיים עבור פריצות חומרה.

שיקולים משפטיים ואתיים: לנווט את האזורים האפורים

הנדסה הפוכה להתאמה אישית תופסת נוף משפטי מורכב.בעוד שפעולת לימוד מוצר כדי להבין את תפקודו מוגן בדרך כלל תחת שימוש הוגן בתחומי שיפוט רבים (כולל ארה"ב והאיחוד האירופי), יש מגבלות חשובות.חוק זכויות היוצרים של Digital Millennium Copyright Act (DMCA) בארה"ב אוסר על השלמת אמצעי הגנה טכנולוגיים (TPM) השולטים בגישה ליצירות זכויות יוצרים - כגון הצפנה, מנעולים על אזורי DVD או קונסולות אבטחה, כולל מנגנוני אבטחה של משרד ההגנה של ארה"ב, כולל קונסולות, כולל קונסולות אבטחה, בכל הקשורה, כולל קונסולות אבטחה, שלושה קונסולות אבטחה, כולל קונסולות אבטחה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה של מערכת ההפעלה של מערכת ההפעלה של משרד ההגנה של מערכת ההפעלה, בכל הקשורה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה, כולל קונסולות אבטחה של מערכת ההפעלה של

מעבר ל- copyright, פטנטים עשויים להגן על המצאות מסוימות, וההנדסה לאחור מעגל פטנט עשוי לפגוע אם אתה מייצר ולמכור מוצר מתחרה ללא רישיון.סודות המסחריים הם דאגה נוספת - אם אתה מקבל תיעוד או קוד מקור המסומן בבירור כסודי, באמצעות זה יכול להיות בלתי חוקי.הגישה הבטוחה ביותר היא רק למכשירים ההופכים את ההתקנים המהנדסים ההפוך שאתה הבעלים, לשימוש אישי או ללא מסחר, ולעולם לא להפיץ קוד קנייני או באמצעות טלוויזיות, או באמצעות פיראטיות, על ידי פיראטיות, על ידי פיראטיות, כדי לאפשר פיראטיות.

מבחינה אתית, עליך לכבד את הנורמות הקהילתיות: תמיד החוקרים המקוריים של אשראי, להימנע מפגיעה (כמו מכשירי לבנים שאתה לא יכול לתקן), ולחשוף פרצות אחראיות באחריות. יצרנים רבים מעריכים מציאת פגמים ביטחוניים, ויש תוכניות בורות באגים שמתגמלים הנדסה הפוכה.

לבסוף, דעו כי לא כל המכשירים נועדו להשתנות.יש אנשים מכילים רכוש אינטלקטואלי שיש ליוצר זכות להגן עליו.המטרה של הנדסה הפוכה להתאמה אישית אינה לגנוב או לפגוע, אלא ללמוד, לשפר, ולחשוף את מלוא הפוטנציאל של הטכנולוגיה שבבעלותכם.ככל שיותר צרכנים דורשים את הזכות לתקן ולהתאמה אישית, מסגרות משפטיות מתפתחות לאט לאט כדי לתמוך בפעילויות אלה.

תחילתו: זרימת עבודה מעשית

אם אתה חדש כדי להפוך את האלקטרוניקה לצרכנים הנדסה לאחור, בצע גישה מובנית זו לפרויקט הראשון שלך:

  1. (FLT:0) בחר מכשיר שבבעלותך, רצוי אחד שהוא בעל ביצועים גבוהים באינטרנט.
  2. (FLT:0) מחקר עבודה קיימת.FLT:1 חפש את "המכשיר שלך מדמיע", "הקושחה המכשיר שלך", או "המכשיר שלך פתוח" בדוק את GitHub, האקראי.יו ופורומים רלוונטיים.
  3. (FLT:0) כלים.Gather.Build.FLT:1 מתחילים עם קבוצה בסיסית: רבמטר, מנתח לוגיקה USB (הזהיר בלתי צפוי מ- Saleae או את גרסת 24MHz), ברזל מכר עם טיפ עדין, ו- CH156A SPI פלאש מתכנת.
  4. (ב) עיין ב[[1924]], [[1924]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]]] ו[[1924]]
  5. (FLT:0) להפיץ את ממשק UART.FIRLT:1) זה לעתים קרובות 3 או 4piner עם כריות לא פופולריות. השתמש מנתח לוגיקה כדי ללכוד הודעות מנעול - תראה טקסט ASCII ב 115200 baud או דומה.
  6. (ב) אם אפשר לקרוא את השבב הפלאש ישירות באמצעות מתכנתים SPI.If the השבב נמכר, השתמש בבדיקות קליפים.
  7. (FLT:0) אנאיז עם בהליכה וג'ידרבייט (Ghidrave.FLT) 1 חפש מערכות קבצים, הקרנל וקבצי תצורה.זהה כל בדיקות אשר לאכוף מנעולים אזוריים או תכונות מוגבלות.
  8. (FLT:0)Modify and test.FLT:1ir; אם אתה בונה קושחה אישית, להתחיל על ידי שילוב מודול פשוט "שלום העולם" הקרנל או המאפשר שירות חבוי בעבר.
  9. [ה]ה': [ה'], [ה'], [ה'], [ה'], [ה'], [ה'], [ה'], [ה'], ה'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

התחל קטן: שינוי פשוט כמו שינוי הלוגו או לאפשר SSH על נתב דורש רק כמה שינויים.כפי שאתה מקבל ביטחון, אתה יכול להתמודד עם פרויקטים מורכבים יותר כמו בניית קושחה אישית מלאה.

קהילה ומשאבים

אתה לא לבד.קהילת ההנדסה לאחור היא כלי תוססת ומשתפת, הדרכות, וממצאים בגלוי.

  • [01:0] ,[עריכת קוד מקור | עריכה]
  • [[1924]]]]]] [[1924]]]]]]]]]] [[1924]]]]]]
  • (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (FLT:0) פורום האקרים 1FIRLT (כמו קטע ההאקרים הארדware האקר בטוויטר (#HardwareHacking), ה- r/ReverseEngineering subreddit, ואת שרת הדיסקורד "Hack The Box" ערוץ חומרה.
  • (FLT:0)BooksigFLT:1) - "The Hardware Hacker" מאת אנדרו בוני הואנג, ו-"הנדסה הפוכה של הטרגדיה" מאת ברוס דאנג.

להשתתף במרחבי ייצור מקומיים או מפגשי אבטחה שבהם אתה יכול ללוות כלים (כמו אוקטילוסקופים) ולשתף פעולה. אוניברסיטאות רבות יש מועדוני הנדסה הפוכה.המחסום לכניסה נמוך יותר מאי פעם הודות לכלים סבירים ותיעוד עשיר.

מסקנה

שילוב טכניקות הנדסה לאחור עבור מוצרי אלקטרוניקה לצרכנים מעצימה אותך לעבור מלהיות משתמש פסיבי ליוצר פעיל.אם אתה רוצה להחיות מכשיר מיושן על ידי מתן קושחה קוד פתוח, להוסיף תכונות כי היצרן מעולם לא התכוון, או פשוט להבין את הקסם בתוך הגאדג'טים שאתה הבעלים שלך, הכישורים נגישים.התהליך דורש סבלנות, התבוננות זהירה, גישה שיטתית, אבל התגמולים הם עמוק יותר, הבנה גדולה יותר, שליטה, ושביעות רצון טוב יותר, הטכנולוגיה שלך יהיה מסוגל לכופף.

כמו תנועת הימין-לחזור מקבל מומנטום ויצרנים להתמודד עם לחץ להיות פתוח יותר, הנדסה הפוכה תהיה רק יותר יקר.זה משמעת כי מכבדת את הקניין הרוחני תוך דבקות באוטונומיה של משתמשים. על ידי למידה ויישום טכניקות אלה באחריות, אתה תורם לתרבות של שיתוף ידע וחדשנות כי לטובת כולם.

אז להרים את ה- Multimeter שלך, להוריד את Ghidra, ולמצוא את המכשיר הראשון לחקור.מסע הגילוי מתחיל עם בורג אחד.