VMViktor Motaint1m3rev.hashnode.dev·5d ago · 33 min readAnálise de Segurança de Firmware no Kabum Smart 900 (LDRobot LR852K): Extração via SPI NAND e Descoberta de VulnerabilidadesDispositivo: Kabum Smart 900 (white-label; o firmware se identifica como LDRobot LR852K, marca de consumo VeniiBOT) SoC: Allwinner R328-S3 (sun8iw18, ARM Cortex-A7) Firmware: CleanPack3, versão mr112-00
VMViktor Motaint1m3rev.hashnode.dev·Aug 7 · 58 min readVulnerabilidades no Roteador do Meu Provedor: Uma Análise Profunda do Firmware do ZTE ZXHN F689 V9CVE IDs: CVE-2026-49005, CVE-2026-49006, CVE-2026-49007, CVE-2026-49008Dispositivo: ZTE ZXHN F689 V9, firmware GUI_F689_2G_SIP_V9.0.10P4N10, provedor Claro Brasil 1. Introdução Eu não comecei essa pe00
VMViktor Motaint1m3rev.hashnode.dev·May 27 · 73 min readExtração de Firmware via UART em TP-Link RE305 AC1200TL;DR Peguei um TP-Link RE305 AC1200 (range extender, SoC MediaTek MT7628) e fui ver onde o vendor abriu mão de defesa em profundidade. Achei os pads UART na PCB com silkscreen completo, soldei, derru00
VMViktor Motaint1m3rev.hashnode.dev·May 22 · 25 min readCheatsheet de engenharia reversa: firmware, binários nativos e APK AndroidReferência de campo de engenharia reversa. Não é pesquisa de vulnerabilidade, não é pentest, não é disclosure. É o trabalho de pegar um artefato fechado (uma imagem de firmware, um ELF stripado, um AP00
VMViktor Motaint1m3rev.hashnode.dev·May 22 · 28 min readEngenharia reversa aplicada à análise de vulnerabilidades: binários ARM e bytecode DalvikEsse texto começou como rascunho. Foi se acumulando ao longo dos últimos meses, enquanto eu abria firmware e APK atrás de coisa quebrada. Cheguei num ponto em que o workflow virou automático, e isso é10