如何在Windows中嗅探虚拟COM端口?

时间:2015-03-29 18:00:51

标签: windows reverse-engineering

我正试图为其智能手机对联发科闪存应用程序进行逆向工程。它适用于虚拟COM端口设备,如下所示:

  1. 已连接设备,预加载器将COM端口USB设备暴露1秒并等待主机发出的某些命令
  2. 如果没有来自主机的命令,则卸下USB设备并恢复正常启动
  3. 如果命令进来(主机软件检测到USB VID / PID并使用windows comport api连接),则预加载器从PC接受扩展引导加载程序并通过COM端口进行通信
  4. 问题在于,由于暴露的COM端口在一秒钟后消失,我无法使用任何传统的串口监控软件。有没有办法嗅探通信,除了嗅探和重新实现USB COM端口协议?

1 个答案:

答案 0 :(得分:0)

您可以使用像FRIDA这样的框架来挂钩与COM端口相关的功能并以这种方式嗅探它。可能会有点工作。 http://www.frida.re