Ещё он просит сдампить IDPS на своих прошивках и выслать ему результаты в твиттер:
Смысл сообщения таков:
Если кто-то может использовать пункт "
Dump Raw VSH Memory" на 4.10-4.80 и найти позицию IDPS & запостите мне это смещение/позицию, я добавлю эту FW версию в пункт "
Dump IDPS from VSH". То есть, на 4.81-4.82 позиции уже известны и занесены в эту версию, должен дампится сразу файл
idps.bin в корень флешки, с его помощью вы можете через TABR извлекать из бэкапов защищённые данные и обратно паковать, для этого нужно закинуть файл idps.bin в папку TABR\idps.
То есть, выполняете следующую инструкцию:
- В Preset Chains: выбираете Dump Raw VSH Memory
- В Memory Dump: выбираете 0x00010000
- Следом, вместо MemDump Size выбираете 0x1BEFFF3
- В поле Start: будет заполнено 0x10000, а в поле End: будет 0x1BFFFF3
- Далее, правее нажимаете кнопку "Set New Values"
- Затем делаете подключение "Initialize ROP Chain" и "Execute Chain"
- Дамп памяти должен сохранится в корне флешки /dev_usb000/dump_0x10000-0x1BFFFF3.bin (29 294 579 байт ~28 MB)
Дамп будет содержать ваш IDPS - НЕ ПОСТИТЕ ЕГО! Просто запостите его позицию в хексе и версию вашей прошивки.
Кто не знает где его искать, скиньте мне этот дамп потихоньку... я вам покажу его и его позицию (информация конфиденциальная!)
P.S.- На 4.81 IDPS находится по адресу CEX: 0x725608; DEX: 0x735F98
- На 4.82 IDPS находится по адресу CEX: 0x725A38; DEX: ?