Bootloader testing
hardware bootloader
U-Boot / vendor bootloader erişimi çoğu IoT’de root’a en kısa yoldur:
bootargs ile init=/bin/sh veya env üzerinden unsigned yükleme.
Metodoloji
Section titled “Metodoloji”-
UART pinout bul; 115200 8N1 ile konsolu yakala.
-
Boot sırasında tuşa basarak U-Boot prompt’a düş.
-
printenvile bootcmd/bootargs ve netboot seçeneklerini oku. -
init override veya TFTP yükleme ile root shell al.
ls /dev/ttyUSB* /dev/ttyACM*screen /dev/ttyUSB0 115200picocom -b 115200 /dev/ttyUSB0GND ortak; TX-RX çapraz; VCC bağlamaU-Boot
Section titled “U-Boot”printenvsetenv bootargs 'console=ttyS0,115200 root=/dev/mtdblock2 rootfstype=squashfs init=/bin/sh'bootsetenv ipaddr 192.168.0.2; setenv serverip 192.168.0.1tftp 0x80000000 rootfs.cpio; bootm 0x80000000# Host TFTPsudo python3 -m pyftpdlib -p 69 # veya tftpd-hpaFlash / SPI
Section titled “Flash / SPI”flashrom -p linux_spi:dev=/dev/spidev0.0 -r bios.binflashrom -p ch341a_spi -r dump.binbinwalk -e dump.binChecklist
Section titled “Checklist”[ ] UART konsol yakalandı[ ] bootloader prompt elde edildi[ ] bootargs/init override denendi[ ] TFTP/netboot denendi[ ] root shell doğrulandı