找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 16641|回复: 51

[其他设备] 斐讯智能插座的数据抓包情况

  [复制链接]
本帖最后由 56625079 于 2018-8-16 14:55 编辑

前段时间我发了一篇文章,https://www.right.com.cn/FORUM/thread-332852-1-1.html  说的是关于斐讯翻车的事件的思考,我在帖中说过,斐讯翻车后,需要连接远程服务器才能工作的产品,如果斐讯关闭了服务器,这一堆东西将成为电子垃圾。大家对这事好像没讨论出什么结果。当然,斐讯不关服务器最好,万一什么时候突然关了,至少提前抓过通讯包,也能有所准备。
这两天有空,找了一台DC1,一台TC1,分别抓包分析了一下。请看帖中的图片:
后续我会插空把我手上的产品抓包一下。
如果我有什么地方分析的不对的,请大家多多指教。另外如果要抓什么产品的包,如何抓,请大家指明。小弟菜鸟一枚,大家轻拍

我现在用的是Wireshark抓的,目前没有抓配网的包,对配网过程也没思路。

1、可以看到,DC1所采取的是明文传输控制信息的,格式看上去像JSON,要实现替代斐讯服务器,我认为技术上没多大问题。DC1连接的服务器域名是smartplugconnect.phicomm.com,DNS解析得到的IP是  114.141.173.72。大家在路由器上看到的可能就是这个IP。不知道有没有改远程服务器域名的命令,如果域名是写死的话,我的考虑是在路由器上实现DNS劫持,将smartplugconnect.phicomm.com解析的IP强制改为我们要的IP,再写一个后台程序,实现类似斐讯服务器的功能。我期望的是这些功能本地化,移到路由器里面。



2、TC1的就比较难办了,中间通讯采用的是TLS1.2加密。中间有证书交换过程。如何截获中间交互数据?我个人认为基本不可能了。不知道能不能用中间人攻击的办法来实现交互数据的截获?不知道各位大神有何看法?





中间多次出现了证书发行商,安全公司的名字。看图片






我补充一下,现在搞这个东西只是技术探讨,未雨绸缪。我当然希望斐讯的服务器永远开下去。但是现在DC1的定时功能不能用了,而且连接极不稳定,经常掉线




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

但由于服务器已经不返回有效数据了,所以我们无法得知插排和服务器的各种交互逻辑,甚至连重放测试都无法操作,因为没有保存以前有效的交互数据包,互联网上也没有搜索到dc1插排方案的相关文档。  发表于 2018-8-16 17:40
我前段时间按也抓过包,根据抓包的情况来看,dc1的远程服务器已经不会响应实质性的有效数据了,但dc1仍每隔一段时间(大约是1分钟?)向服务器汇报该段时间的用电情况(即用电增加量)。  发表于 2018-8-16 17:35
纯粹技术贴 不错 思路开阔 继续研究  发表于 2018-8-16 15:37

评分

参与人数 6恩山币 +7 收起 理由
ique*** + 1 强大的恩山!(以下重复1万次)
taob*** + 1 面对这种帖子,我内心复杂,真不知道说什么好……
az63*** + 1 面对这种帖子,我内心复杂,真不知道说什么好……
socra*** + 1 面对这种帖子,我内心复杂,真不知道说什么好……
zhangc*** + 1 强大的恩山!(以下重复1万次)
情绪*** + 2 恩山的技术贴终于回来了

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
牛逼啊。。。。这都可以。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

关键谁来整这个替代服务器呢,真有人贡献出一台这样的服务器,你敢连吗。就好比银行倒闭了,你费劲吧啦得出来开一家私人银行,你觉得多少人会去你那存钱

点评

就知道无脑的喷,人家的意思获取有关数据,在路由器上做一个类似服务器插件,让设备完美使用。另一个论坛已经有在WIFI下用斐讯APP控制插排开关,好像还差什么数据,不完美。  详情 回复 发表于 2018-9-5 17:43
现在谁没有一个跑酸酸乳的服务器?。。。  发表于 2018-8-16 16:33
我也说没要谁来开这台服务器,也没说要连这台服务器。我只是技术探讨可能性,以防斐讯关闭服务器的时候,大家的东西全不至于全变成电子垃圾。  详情 回复 发表于 2018-8-16 14:51
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

顶起来,虽然我一个都没有
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
hwj180 发表于 2018-8-16 14:45
关键谁来整这个替代服务器呢,真有人贡献出一台这样的服务器,你敢连吗。就好比银行倒闭了,你费劲吧啦得出 ...

我也说没要谁来开这台服务器,也没说要连这台服务器。我只是技术探讨可能性,以防斐讯关闭服务器的时候,大家的东西全不至于全变成电子垃圾。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

这就是很多人需要的  
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
下一步我会抓包一下悟空空气检测仪看看,是怎样的数据包
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

只要能修改域名其他都好办。自己注册个域名一年也不用多少钱或者省钱就用免费的DDNS也好多选择。

点评

还要有后台服务器。自己玩的话可以租个云服务器也不贵。但离这一步还有好多路要走  详情 回复 发表于 2018-8-16 15:12
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
lyuef 发表于 2018-8-16 15:11
只要能修改域名其他都好办。自己注册个域名一年也不用多少钱或者省钱就用免费的DDNS也好多选择。

还要有后台服务器。自己玩的话可以租个云服务器也不贵。但离这一步还有好多路要走
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

今天狗东买的TC1刚通过退货。6月买的就激活,没使用过。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

斐讯真倒了肯定会有人接盘的,阿里很可能出手,毕竟斐讯智能家居这块已成规模
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
顶楼主,愿捐赠,求大神造福被斐讯坑的人
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

dc1,斐讯倒了也还能用有实体开关,tc1就不知道了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

支持一下,
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

有能力的大神赶快去查找N1 T1开发者的联系方式。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 14:57

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表