Комментарии 16
Если глянуть мои статьи, например про добавление консоли к Transcend WiFi SDHC, то там я точно также добавлял UART к падам на плате, но это действо было сильно хитрее.

Не всегда понятно, для чего предназначается контакт Vcc.
Например для питания изолированной части приемо-передатчика, если используется гальваническая развязка.
Или в качестве источника опорного напряжения для согласования уровней.
например, для питания подключаемого к этим контактам устройства, если это, например, не ПК (например, чтобы логические уровни совпадали), а то, увидев, что автор написал "от 3.3 до 12 вольт", сразу стало понятно, что это переводная статья ))
...но вообще дети могут начитаться, вдохновиться полученным "знанием" и что-нибудь сжечь
например, для питания подключаемого к этим контактам устройства, если это, например, не ПК
Только если устройство совсем маломощное. В USB-UART преобразователях стоят совсем худенькие стабилизаторы, которые максимум микроконтроллер потянут, а процессоры обычно уже не вытягивают.
Если устройство использует загрузчик U-Boot, то можно заставить оборудование перебросить вас в интерактивную оболочку загрузчика. По умолчанию, если U-Boot не может считать образ прошивки из флэш-памяти в ОЗУ, то он вызовет панику и переключится в режим интерактивной оболочки восстановления. Чтобы вызвать эту панику (прости, U-Boot), на короткое время заземлите линию данных ввода-вывода флэш-чипа во время запуска. В этом вам помогут технические описания (даташиты) производителя!
Спасибо, не знал, буду пробовать.
Быстро нажимать CTRL+C при запуске. Это странный трюк, но в нескольких случаях он срсработал.
Ещё попадались ESC и Enter.
А еще желательно чтобы TTL-USB конвертер имел те же уровни сигналов что и девайс (не везде есть защита). Недавно сжег девайс подключив 5v TTL-USB к 1v8 девайсу.
Ну, все это сработает если производитель не сильно хотел защитить свое устройство.
Uboot можно построить так, что он будет просто игнорировать любые символы из uart.
Uboot может быть подписан (если хардвер умеет в верификацию загрузки) и тогда и заменить его не выйдет.
Если uboot подписан то и все остальное тоже будет подписано и даже если вам удасться получить root доступ в консоли OS то ничего кроме скриптов запустить не выйдет.
А может и скрипты не сможете свои запустить - их тоже можно проверить а запуск скриптового кода через опцию командной строки удалить.
Это если консоль не выломали, конечно.
Тогда ломать придется как ломали XBox 360 - кстати очень интересная история, советую почитать.
Искать уязвимости, прокидывать через них свой код и все остальное...
Соглашусь, при наличии физического доступа к устройству можно сломать практически все.
Основной вопрос тут - целесообразность и имеющиеся в распоряжении ресурсы/время.
Защита подобных устройств часто ставит своей целью сделать подобный взлом экономически неоправданным.
Консоли ломают потому что очень много и на этом можно заработать: модчипы не бесплатны.
Военщину ломают потому что там есть любые ресурсы и нужен результат любой ценой.
Это очень похоже на системы DRM в играх - их все равно ломают, но за то время что было куплено этой защитой игра успевает себя окупить и принести прибыль.
Ещё U-Boot может быть запаролен, а переменные окружения зашифрованы. Как вы правильно заметили, если производитель хочет защитить устройство, то загрузчик — одно из простых звеньев.
Аппаратный взлом