Este projeto ESP32-S3 faz o que uma ferramenta de análise de hardware de US$ 300 faz e custa quase nada

Quando entrei no ESP32, sempre quis verificar o que estava acontecendo nessas placas. O sensor está conectado corretamente e quais pinos estavam movimentando os dados. Se ao menos houvesse uma chance de entrar e dar uma boa olhada. Acabei adquirindo um hardware separado que poderia ouvir e gravar todos os dados digitais que circulavam pela placa do microcontrolador. Com o tempo, a gaveta da minha mesa se transformou em um cemitério de dispositivos de uso único. No entanto, eu ainda não estava mais perto de entender o hardware à minha frente.

Felizmente, tropecei Pirata ESP32 bitsque faz exatamente isso. É um projeto de código aberto gratuito inspirado em uma conhecida ferramenta de hacking de hardware chamada Bus Pirate. O ESP32 Bit Pirate transforma uma placa ESP32-S3 de US$ 8 em uma ferramenta de hacking semelhante a um canivete suíço para desenvolvimento e análise multiprotocolo.

Em vez de comprar gadgets separados para se aprofundar em um componente, você pode pesquisar quase tudo com uma linha de comando e um painel.

De iterações domésticas inteligentes a chips sem marca)

Digamos que você compre um antigo dispositivo doméstico inteligente e queira saber o que ele está realmente enviando pelo ar. Isso é suporte sub-GHz em ação. É necessário um pequeno módulo de rádio ESP32 para ouvir o sinal e, em muitos casos, reproduzi-lo. Os pesquisadores de segurança usam o mesmo truque básico para testar se um controle remoto de porta de garagem ou chaveiro de carro é vulnerável à recepção e retransmissão de um sinal.

Ou você tem uma placa sem documentação e quer saber qual chip realmente funciona nela. Você precisará verificar duas portas de depuração populares, JTAG e SWD, que estão integradas na maioria dos chips. Os pesquisadores usam o mesmo acesso para remover firmware de um dispositivo antes que alguém documente como ele funciona.

Carros e muitas máquinas industriais operam em um barramento diferente chamado CAN. É assim que os computadores de bordo do veículo, como motor, airbags e freios, conversam entre si. A maioria das ferramentas de depuração de orçamento ignora totalmente o CAN porque requer hardware de sinalização dedicado em vez de um adaptador I2C ou SPI. O pequeno pirata não perde.

Você pode encontrar Wi-Fi e BLE para operação sem fio, conectividade infravermelha para controles remotos e suporte para cartões com chip antigos usados ​​em cartões telefônicos pré-pagos antigos. Com tudo isso, você está diante do mesmo pacote de truques do Flipper Zero ou de um Bus Pirate dedicado, uma prancha muito mais barata.

Ele ainda contém I2C, SPI, UART e o restante dos protocolos de depuração usuais. Ao piscar, você obtém uma placa para hackear e depurar hardware.

A escolha da placa para o projeto é bastante flexível

Qualquer placa ESP32-S3 com flash de 8 MB é inserida

O firmware do projeto funciona em diferentes placas, como Cardputer, placa estilo S3 DevKit, T-Embed, AtomS3 Lite, T-Display, StampS3, StickS3 e XIAO ESP32-S3. Resumindo, qualquer variante ESP32-S3 de US$ 8 a US$ 70 com pelo menos 8 MB de memória flash.

Se você emparelhá-lo com hardware compatível, não precisará gastar muito. Você pode obter opcional para evitar correspondência manual de tensão Acessório de docaque fornece comutação de nível de 1,8 V a 5 V. Essa flexibilidade é mais importante para uma ferramenta de hack do que para uma ferramenta de depuração.

Um firmware informa sobre cada ônibus em que você embarca

Não há necessidade de aprender a sintaxe para cada novo alvo

Todo o projeto Bit Pirate é executado inteiramente em uma única CLI, e sua consistência é o que mais gosto nele. Você pode escanear o barramento I2C com digitalizar i2c para identificar um dispositivo desconhecido, observe os pinos GPIO mudarem em tempo real para detectar alterações no meio do sinal, detectar automaticamente taxas de transmissão UART desconhecidas, verificar a saída JTAG e muito mais, sem lembrar a sintaxe.

Com o Bit Pirate, você simplesmente escolhe um modo e executa comandos predefinidos para fazer isso. Você não precisa escrever um esboço para um novo protocolo para conectar coisas ou um esboço de depuração para chegar ao hardware real. Tudo que você precisa fazer é conectar as placas e começar a digitar comandos.

Chamar o Bit Pirate de firmware de depuração faria com que ele fosse rebaixado. O projeto é como um ecossistema para depuração de hardware. O ecossistema cobre firmware, ferramentas de navegador da web e uma biblioteca de receitas de projetos para exploração diária de hardware.

O web flasher prepara o quadro em um minuto

Você não precisa de um terminal para fazer o flash

O projeto conta com um web flasher para placas compatíveis para que você possa instalar tudo do seu navegador. Além dos drivers seriais USB para Windows ou Mac, não há mais nada para instalar e usar em um navegador baseado em Chromium como Chrome ou Edge. Também não há necessidade de iniciar um terminal. Basta conectar a placa no navegador, selecionar a placa correta e ativar o firmware.

Com apenas alguns cliques, o ESP32-S3 está pronto para funcionar como uma ferramenta de hacking e depuração. Depois de atualizar o firmware, você precisa abrir um terminal Web Serial para verificar se o firmware inicializou corretamente e começar imediatamente a tentar os comandos.

Tudo acontece no navegador da web após atualizar o firmware

Use scripts Python para tarefas repetitivas

O Web Serial Terminal fornece uma interface CLI diretamente no navegador. Você pode conectar a placa ESP32-S3 ao Wi-Fi e usar a mesma interface via Wi-Fi para controlar uma placa que já esteja conectada a outro dispositivo. Depois de configurar tudo para um dispositivo, replicá-lo para outros dispositivos rapidamente se torna entediante. Em vez de reescrever tudo, a interface do Python Scripting Lab permite executar scripts repetíveis em cada placa.

Para começar a testar, você vai querer conferir a seção de receitas práticas, que oferece níveis baseados em tarefas para iniciantes, intermediários e usuários avançados. No entanto, algumas destas receitas requerem hardware adicional. Por exemplo, para verificar a atividade do canal RF de 2,4 GHz, o módulo nRF24L01 é necessário para uma varredura bem-sucedida. Alguns deles possuem diagramas de fiação e comandos para trabalho real, não apenas para referência. A documentação e as receitas são um excelente ponto de partida para aprender como é um protocolo específico na prática.

O cemitério de dispositivos simples pode finalmente ser aposentado

Entre a CLI, as ferramentas do navegador e a camada de script Python, o ESP32 Bit Pirate cobre uma ampla gama de ferramentas de hacking e depuração de hardware. É um projeto sólido para o hobby ou qualquer pessoa que administre uma casa inteligente e um pequeno laboratório que queira entender as placas e não apenas confiar nelas. Certifique-se de combinar os níveis de tensão antes de conectar os fios. Dessa forma, você realmente possui ou tem permissão para testar os modos sem fio e de rádio no hardware.

Link da fonte