找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9383|回复: 14

关于MR3000DCIq-256M版本的研究

[复制链接]
发表于 2024-3-29 19:13 | 显示全部楼层 |阅读模式
小课堂又来咯~之前已经在新版MR3000DCIq折腾记录发表过关于它硬件方面的研究,今天闲来无事就又研究了一下它的固件

因为上次已经更换闪存刷了openwrt,原厂系统的环境已经没有了,就只能通过备份的ubi分区来解析
在用ubi_reader把分区解出来之后,就可以用7zip直接解压rootfs




研究流程其实已经挺熟悉了,先从web入手,寻找跟备份配置相关的内容
因为环境已经没了,就只能直接搜索一些关键字,比如backup,config之类的
很快就先找到了一个网页相关的js文件出现了system_backup,很明显是备份配置


下来就在这个js所在的/usr/share/admin-web文件夹继续发掘,下来找到的是一个相关的lua文件


这里出现的m.cmd = "system_backup"就指向更加明显了,接下来就要继续寻找system_backup这条指令相关的内容,接着找到的是


这下就看到这条cmd具体对应执行的指令了,是os.execute("/usr/share/sysmgr/apps/sysbackup.sh backup " .. path)
那么下一个要探索的就是这条指令指向的/usr/share/sysmgr/apps/sysbackup.sh backup


sysbackup.sh里的backup函数里有一句非常有意思的timeout 10 openssltar.sh tar $backupdir $outpath wjrc0409

这里又提到一个新的脚本openssltar.sh,通过搜索找到了它,在/usr/sbin里


到这里就很清楚了,openssltar.sh有tar和untar两个函数,接收3个参数,分别是inpath,outpath和password
那么这句openssltar.sh tar $backupdir $outpath wjrc0409就很好理解了,这里的wjrc0409就是硬编码的password
下来就来验证一下openssl aes-256-cbc -d -in ./ssh.bin -out ./ssh.tar -k wjrc0409 就可以正常打开了


这下已经有三个机型三种不同的解密配置文件的方法了,真是有意思
前两个在RAX3000MEA0326GMP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2024-3-29 19:39 | 显示全部楼层
还得看大神,折腾之路从未止步,🐂
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-29 19:42 | 显示全部楼层
那些年偷过的网 发表于 2024-3-29 19:39
还得看大神,折腾之路从未止步,🐂

哈哈哈我是没想到每个机型方法都不一样就都研究一下
回复 支持 反对

使用道具 举报

发表于 2024-3-29 22:59 来自手机 | 显示全部楼层
虽然没看懂但觉得很牛逼
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-29 23:18 | 显示全部楼层
vb1980 发表于 2024-3-29 22:59
虽然没看懂但觉得很牛逼

哈哈哈就是在原厂固件里找蛛丝马迹,找到他们加密配置的方法,就能不拆机刷机了
回复 支持 反对

使用道具 举报

发表于 2024-4-5 16:48 来自手机 | 显示全部楼层
不知道论坛里的新大路 9103是不是和这个一样,9103目前已经可以刷机了。据说mr3000d 256M的是新大路 8103…
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-5 17:55 | 显示全部楼层
thunder372 发表于 2024-4-5 16:48
不知道论坛里的新大路 9103是不是和这个一样,9103目前已经可以刷机了。据说mr3000d 256M的是新大路 8103… ...

不知道啊,新大路这个能刷机是在哪个帖子,我去看看

点评

https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=8356476&highlight=%E6%96%B0%E5%A4%A7%E8%B7%AF 他没发刷机的,发的是原机LUCI,不过我在闲鱼上看到9103的有刷过机的机器了,不知道怎么刷的  详情 回复 发表于 2024-4-5 19:56
回复 支持 反对

使用道具 举报

发表于 2024-4-5 19:56 | 显示全部楼层
keke1023 发表于 2024-4-5 17:55
不知道啊,新大路这个能刷机是在哪个帖子,我去看看

https://www.right.com.cn/forum/f ... 0%E5%A4%A7%E8%B7%AF
他没发刷机的,发的是原机LUCI,不过我在闲鱼上看到9103的有刷过机的机器了,不知道怎么刷的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-5 20:29 | 显示全部楼层
thunder372 发表于 2024-4-5 19:56
https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=8356476&highlight=%E6%96%B0%E5%A4%A7%E ...

那也没说是同样的闪存啊?

点评

新大路的机器目前无论8103还是9103都没有发拆机图的…而且好像可以免拆刷机,没人说是啥闪存。据说256的CLQ是新大路8103换壳。这小厂8103和9103应该只是外观不同。9103我在闲鱼搜到过openwrt系统的,搜9103 openwrt  详情 回复 发表于 2024-4-5 21:03
回复 支持 反对

使用道具 举报

发表于 2024-4-5 21:03 | 显示全部楼层
keke1023 发表于 2024-4-5 20:29
那也没说是同样的闪存啊?

新大路的机器目前无论8103还是9103都没有发拆机图的…而且好像可以免拆刷机,没人说是啥闪存。据说256的CLQ是新大路8103换壳。这小厂8103和9103应该只是外观不同。9103我在闲鱼搜到过openwrt系统的,搜9103 openwrt就能找到,要不你问问那个卖家或刚才帖子里的楼主,他们应该知道点更详细的东西。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-5 22:06 | 显示全部楼层
thunder372 发表于 2024-4-5 21:03
新大路的机器目前无论8103还是9103都没有发拆机图的…而且好像可以免拆刷机,没人说是啥闪存。据说256的C ...

一样的话就肯定刷不了
回复 支持 反对

使用道具 举报

发表于 2024-4-7 15:39 来自手机 | 显示全部楼层
如果要换闪存的话新闪存需要写入什么?只写入uboot可以么,还是必须原厂编程器固件
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-7 15:47 | 显示全部楼层
甘愿淡泊 发表于 2024-4-7 15:39
如果要换闪存的话新闪存需要写入什么?只写入uboot可以么,还是必须原厂编程器固件 ...

这个最好是直接写入除了固件以外的所有分区,然后进uboot刷固件,这样就不用再替换EEPROM了
回复 支持 反对

使用道具 举报

发表于 2024-4-7 22:22 | 显示全部楼层
keke1023 发表于 2024-4-5 22:06
一样的话就肯定刷不了

9103的刷机视频,看着和MR3000D主板不一样啊
https://www.bilibili.com/video/BV18t421G7vV/
回复 支持 反对

使用道具 举报

发表于 2024-5-20 08:24 来自手机 | 显示全部楼层
thunder372 发表于 2024-4-7 22:22
9103的刷机视频,看着和MR3000D主板不一样啊
https://www.bilibili.com/video/BV18t421G7vV/ ...

貌似闪存不一样
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-17 08:27

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表