使用AI对天猫精灵IoT模块进行逆向分析(三)
在完成前面两篇文章的任务后,我又想起家里还有一个天猫精灵的智能插座。所以打算继续折腾。
在完成前面两篇文章的任务后,我又想起家里还有一个天猫精灵的智能插座。所以打算继续折腾。
上一篇文章核心内容就是让AI通过UART帮我分析出电机协议,然后指导我设计wifi模块,开发固件,然后替换掉原装板子。然后再帮我逆向原装板子,发现了ALCS协议。
在上一篇文章完成窗帘电机的改装后,我又把目标看向了我家客厅的梦幻帘电机。该电机也是窗帘厂家提供的,说是乐屋梦幻帘电机,也是连接到天猫精灵上。
自从AI强大起来后,我就很少写文章了,因为现在干活的都是AI,我变成了一个指挥者,这样就很难产出让我自己满意的文章。另外,以前我的博客经常记录我遇到了某个难点,我是如何解决的。现在,我遇到难点,然后让AI给我解决,这样根本无法像以前一样输出这类文章。
本篇文章将对CVE-2024-4577漏洞进行详细分析。
本周Linux GLIBC的库函数iconv缓冲区溢出漏洞(CVE-2024-2961)的细节/PoC[1]被公开,目前已知的利用方式是可以让PHP的任意文件读取漏洞升级的远程命令执行漏洞。本文将对公开的漏洞细节和PHP利用思路进行分析研究。
对CVE-2024-3094漏洞的分析文章网上已经有好几篇了,这里来学习一下在该事件中后门隐藏的奇技淫巧。
分析CVE-2021-21225
本篇文章记录一下v8漏洞在Windows实际的利用。
复现CVE-2021-21220
之所以开始学习V8漏洞利用,就是起源于需要对一个捕获到的样本进行分析复现,这里记录一下。