找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 22822|回复: 38

星际宝盒破解官方固件root密码以及备份官方固件

  [复制链接]
发表于 2019-7-13 17:56 | 显示全部楼层 |阅读模式
本帖最后由 gw826943666 于 2019-7-13 19:32 编辑

矿难无情人有情,本着捡垃圾的精神从某鱼收了个星际宝盒,因为只有1个wan口,2个lan口,体积很小,打算折腾折腾放弱电箱做主路由。
下面教程开始:
本方法通过进入openwrt的failsafe模式删除官方固件的root账户的密码,如果知道怎么做的就不用看了。
操作前请拆机并准备好TTL串口板。
1.    进入openwrt的failsafe模式。
     第一种方法:插电源启动后,按住reset键,在openwrt正常启动前xx秒(我也没算多少秒)松下即可,最好查看TTL串口输出。TTL串口引脚定义见
https://www.right.com.cn/forum/thread-791361-1-1.html 本教程方法也是根据@keke1023 的帖子摸索得来的
     TTL默认波特率115200
     打开后,按回车键,会出现文字提醒
     出现上图内容说明TTL连接正常,拔掉电源,再重新插上电源,按住reset按钮不放,出现下面红框的内容,立即松开reset按钮,正常情况下就能进入failsafe模式了,如果不行,多试几次吧(;¬_¬)。
     第二种方法:上面红框里已经写了,简单说一下。该方法要在uboot启动固件后在输入,不然会中止固件启动,进入uboot。在下面红框中的信息出来倒数到0后,按F,再按回车,稍等即可进入failsafe模式。可以多输几次也没关系
     出现下面内容,就进入了failsafe模式。
2.    清除root密码
     先要挂载根目录,输入
  1. mount_root
复制代码

回车,效果见图:
     输入
  1. passwd -d root
复制代码

清除root密码
     完成。
3.    修改root密码
     拔电重启,等待一段时间后,输入root 回车登录,密码已经被清除,直接能登录。
     输入
  1. passwd root
复制代码

修改root帐号密码
     输入(你的密码,如admin)+回车,重复1次,root账户密码修改完成,接下来就可以连接WiFi或网线ssh远程登录路由器了
4.    SSH登录以及备份固件
     通过WiFi或网线连接路由器,打开putty,输入路由IP,如图:
     点击open,输入帐号(root)密码登录,如图:
     输入
  1. cat /proc/mtd
复制代码

     可以查看分区信息
     输入dd if=/dev/mtd(0~15)  of=/tmp/mtd(0~15).bin 例如:
  1. dd if=/dev/mtd0 of=/tmp/mtd0.bin
复制代码
注意:一共16个分区
     下面通过winscp把备份的文件保存到电脑上
     输入帐号(root)密码连接。
     切换到路由器/tmp 目录,把mtd(0-15).bin拖到自己电脑上的文件夹里,即可完成官方固件备份。
     目前还没怎么研究刷回去,当然还是有备无患最好。
     补充:按照@WhereToTearDown 的说明,再备份一下UBI分区,输入dd if=/dev/ubi0_(0~2) of=/tmp/ubi0_(0~2).bin,例如
  1. dd if=/dev/ubi0_0 of=/tmp/ubi0_0.bin
复制代码
如图,目前我只发现3个有效的,先弄出来再说,拷贝到自己电脑还是和上面的一样,用winscp即可。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2019-7-13 18:02 | 显示全部楼层
终于有大牛出手了。我再等等,看看有没有不拆ttl的方法。感谢分享。
回复 支持 反对

使用道具 举报

发表于 2019-7-13 18:22 | 显示全部楼层
感谢分享。感谢分享。
回复 支持 反对

使用道具 举报

发表于 2019-7-13 18:36 | 显示全部楼层
NAND采用的UBI文件系统,可能需要对UBI分区进行备份操作,才能备份出真正的ART
查看UBI分区名方法,cat /sys/class/ubi/ubi0_1/name,这里的ubi0_1对应1分区,然后再通过dd备份/dev/ubi0_1,以此类推

点评

感谢,补充过了  详情 回复 发表于 2019-7-13 19:33
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-7-13 19:33 | 显示全部楼层
WhereToTearDown 发表于 2019-7-13 18:36
NAND采用的UBI文件系统,可能需要对UBI分区进行备份操作,才能备份出真正的ART
查看UBI分区名方法,cat /s ...

感谢,补充过了
回复 支持 反对

使用道具 举报

发表于 2019-7-13 19:44 | 显示全部楼层
闲鱼那家涨价了,直接放弃了
回复 支持 反对

使用道具 举报

发表于 2019-7-13 23:12 | 显示全部楼层
而我的已经成了砖哈哈哈~希望你能研究出来
回复 支持 反对

使用道具 举报

发表于 2019-7-13 23:42 | 显示全部楼层
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了,web也没本地升级固件,必须编程器刷spi换uboot,uboot和openwrt固件已经编译完成

点评

这个要怎么编译呢···OP的库里没有这个机型 能否告知···  详情 回复 发表于 2019-8-12 15:29
竞斗云的 应用中心和系统更新我抓包都指向rom.luyoudashi.com 我比着路径做了个web服务器,把那个唯一的插件ipk也放到服务器中,但是不行。有懂web的或许可以伪造一个web服务器在ipk或者固件更新上做文章看看有没有  详情 回复 发表于 2019-7-14 18:38
你好,竞斗云的固件和uboot能发一下吗  详情 回复 发表于 2019-7-14 15:36
“web可以免拆机刷openwrt固件” 令人振奋的好消息。值得期待。感谢分享!  详情 回复 发表于 2019-7-14 10:33
竞斗云还有16M SPI,可以用SPI刷个pb-uboot,星际宝盒就只有并行NAND,目前我没NAND编程器不敢折腾u-boot  详情 回复 发表于 2019-7-14 06:49
回复 支持 反对

使用道具 举报

发表于 2019-7-14 02:05 | 显示全部楼层
li4621180 发表于 2019-7-13 23:42
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了 ...

我也入了一台竞斗云,通过编程器刷入了一个pb root 刷入潘多拉   无线有问题。固件编译出来分享一份,谢谢!
回复 支持 反对

使用道具 举报

发表于 2019-7-14 06:49 | 显示全部楼层
li4621180 发表于 2019-7-13 23:42
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了 ...

竞斗云还有16M SPI,可以用SPI刷个pb-uboot,星际宝盒就只有并行NAND,目前我没NAND编程器不敢折腾u-boot

点评

请问竞斗云的uboot 在哪里? 是spi里面吗 ?有没有可用的pbuboot?有空上编程器试试。  详情 回复 发表于 2019-7-14 18:42
回复 支持 反对

使用道具 举报

发表于 2019-7-14 09:25 | 显示全部楼层

星际宝盒据说已经矿难
转转、闲鱼、恩山开始接盘
硬件确实彪悍4019+8075  flash128M 内存512M 全千M Wave2
集客AP固件可以直接在web页面升级

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

这个集客固件不能wan口拨号啊 怎么刷回啊?  详情 回复 发表于 2019-11-27 15:41
感谢分享。是不是直接在原来星际宝盒子固件 内升级 这个 文件名:GECOOS_AP269X-HG_IPQ40XX_6.0_2019030506.bin 版本号:6.0_2019030506 MD5:e6d32b43e2814919aaeea29cfedaf481 http://www.cnrouter.com htt  详情 回复 发表于 2019-7-14 10:29
回复 支持 反对

使用道具 举报

发表于 2019-7-14 10:29 | 显示全部楼层
sgwyj 发表于 2019-7-14 09:25
星际宝盒据说已经矿难
转转、闲鱼、恩山开始接盘
硬件确实彪悍4019+8075  flash128M 内存512M 全千M Wa ...

感谢分享。是不是直接在原来星际宝盒子固件 内升级 这个
文件名:GECOOS_AP269X-HG_IPQ40XX_6.0_2019030506.bin
版本号:6.0_2019030506
  MD5:e6d32b43e2814919aaeea29cfedaf481
http://www.cnrouter.com
http://file.cnrouter.com

http://file.cnrouter.com/index.php/Index/download/id/165.html

这个 只能AP  不能拨号?谢谢

点评

不是这个固件,还没发布。 测试一段时间没问题了来恩山发一贴。 JIKEAP_星际宝盒CM520_IPQ40XX_6.0_2019071218  详情 回复 发表于 2019-7-15 10:37
以为你是楼上,直接下载刷了结果变砖。。。。。。  详情 回复 发表于 2019-7-14 23:11
回复 支持 反对

使用道具 举报

发表于 2019-7-14 10:33 | 显示全部楼层
li4621180 发表于 2019-7-13 23:42
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了 ...

“web可以免拆机刷openwrt固件” 令人振奋的好消息。值得期待。感谢分享!
回复 支持 反对

使用道具 举报

发表于 2019-7-14 15:36 | 显示全部楼层
li4621180 发表于 2019-7-13 23:42
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了 ...

你好,竞斗云的固件和uboot能发一下吗
回复 支持 反对

使用道具 举报

发表于 2019-7-14 18:38 来自手机 | 显示全部楼层
li4621180 发表于 2019-7-13 23:42
这个是标准的qsdk固件,web可以免拆机刷openwrt固件,明天编译一个出来。竞斗云的不能免拆,uboot也上锁了 ...

竞斗云的 应用中心和系统更新我抓包都指向rom.luyoudashi.com 我比着路径做了个web服务器,把那个唯一的插件ipk也放到服务器中,但是不行。有懂web的或许可以伪造一个web服务器在ipk或者固件更新上做文章看看有没有救。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-11 14:43

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表