@thejavigames Un hardware flasher siempre va a ser mas rapido porque se accede a la flash directa usando el protocolo nativo de la flash, creo que es imposible alcanzar esa velocidad por software
@LUCKYMAS estabamos hablando de los dumpers de NAND y eMMC aqui no hay peligro porque es solo lectura, lo podrian haber hecho lo que pasa es que no han tenido tiempo
Esto del exploit funciona usando una tecnica de hacking que se llama ROP, voy a poner el link por si alguien esta interesado, pero es muy complicado, no espero que os lo estudieis hasta entenderlo todo (yo tampoco lo entiendo), pero los dos parrafos de arriba de la pagina es interesante echarles un vistazo para pillar el concepto de lo que voy a decir
https://en.wikipedia.org/wiki/Return-or ... rogrammingCon esa tecnica ROP vas "saltando" de una posicion a otra de la memoria a posiciones donde hay almacenadas instrucciones que te interesa usar
Por ejemplo, vamos a suponer que necesitamos una instruccion que diga "copy 128"
Primero tienes que buscar algun sitio de la memoria donde este almacenada la palabra "copy" para saltar a ella... y luego saltas a otra posicion donde esta el "128"
Lo estoy simplificando mucho, a esto se le llaman "gadgets", cuando has creado un gadget lo puedes reutilizar para construir otras instrucciones
El problema es que para acceder a la flash necesitas crear muchisimos "gadgets" de ese tipo porque es necesario cortar la flash en partes muy pequeñas, cada parte necesita sus propios gadgets y se tarda un rato en hacer cada uno
Para una flash de tamaño 256mb hay que hacer muchos mas gadgets que para una de 16mb
Se tarda muchisimo mas tiempo en hacerlo... pero a estas alturas son unos expertos usando esta tecnica