لقد غطينا آخر تحدي اختراق الأجهزة من hackthebox حيث قمنا بتحليل ملف الإشارة الذي تم التقاطه باستخدام الراديو المحدد بالبرمجيات. استخدمنا أدوات التحليل الراديوي المعرفة بالبرمجيات مثل rtl_433 وinspectrum لفك تشفير البيانات ذات الصلة واستخراجها من التقاط البيانات. أدى ذلك إلى استخراج البيانات السداسية التي أدت إلى ظهور علامة التحدي عند فك تشفيرها.

وصف التحدي

لقد وجدنا المرآب حيث يمتلك بعض مجرمي الإنترنت جميع أغراضهم باستخدام جهاز SDR (راديو محدد بالبرمجيات) وقد التقطنا الإشارة من المفتاح البعيد الذي يفتح المرآب الآن. هل يمكنك مساعدتنا في تحليلها؟

احصل على ملاحظات OSCP

نسخة الفيديو

لقد حصلنا على ملف عينة النقطة العائمة بالامتداد .cf32 والذي يمثل ملف التقاط البيانات الذي يحتوي على معلومات الإشارة التي تم التقاطها بواسطة راديو محدد بالبرمجيات.
الآن يمكن تحليل هذا النوع من الملفات باستخدام برنامج مخصص لتحليل بيانات الراديو المعرفة بالبرمجيات. سنستخدم rtl_433 وهي أكثر من مجرد أداة تستخدم لتحليل الإشارات. إنها أيضًا أداة تُستخدم لتلقي البيانات، لذا كما ترى في الوصف، يقول جهاز استقبال البيانات العام وهناك العديد من الخيارات التي توفرها الأداة والتي تجعلها أكثر من مجرد أداة لتحليل البيانات الملتقطة.
يمكننا ان نستخدم rtl_433 -ح أمر لاسترداد قائمة المساعدة ويمكننا استخدامها rtl_433 signalfile.cf33 -A لفك تشفير ملف التقاط البيانات. القيمة السداسية التي وجدناها يمكننا إرسالها إلى الشيف الإلكتروني وفك تشفيرها لاستخراج علامة التحدي.

يتم استخدام طريقة أخرى لتحليل بيانات الإشارة الملتقطة بواسطة الراديو المحدد بالبرمجيات تفتيش وهي أداة لتحليل الإشارات الملتقطة، بشكل أساسي من أجهزة الاستقبال اللاسلكية المعرفة بالبرمجيات. أصبح الآن Inspecrum موجهًا أكثر نحو عرض الإشارة وتحليل ترددات الإشارة أكثر من مجرد عرض البيانات الأولية في اللقطات كما في حالة rtl_433.

تجول الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات