找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: 高渐离

[AX3600] AX3600 SSH的现状和一些困境

[复制链接]
 楼主| 发表于 2020-5-29 09:44 | 显示全部楼层
LonGDikE 发表于 2020-5-26 11:41
我已经开启SSH了,目前还差root密码,不是太熟,我看一下怎么弄

修改密码我做出来了,可够折腾的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-29 09:44 | 显示全部楼层
LonGDikE 发表于 2020-5-29 09:02
先有鸡还是先有蛋的问题,既然能改里面的文件了,就说明已经获取shell了,再搞开通ssh的固件有啥用

根据以前的经验,用固件刷进去的ssh升级不会掉哦

点评

个人觉得不大可能,以前是有开发版固件  详情 回复 发表于 2020-5-29 10:03
回复 支持 反对

使用道具 举报

发表于 2020-5-29 10:03 | 显示全部楼层
高渐离 发表于 2020-5-29 09:44
根据以前的经验,用固件刷进去的ssh升级不会掉哦

个人觉得不大可能,以前是有开发版固件

点评

升级保留ssh的方法搞出来了  详情 回复 发表于 2020-5-31 17:02
但是开发版固件也没有自带ssh哦,ssh还是通过刷那个补充进去的  详情 回复 发表于 2020-5-29 10:08
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-29 10:08 | 显示全部楼层
LonGDikE 发表于 2020-5-29 10:03
个人觉得不大可能,以前是有开发版固件

但是开发版固件也没有自带ssh哦,ssh还是通过刷那个补充进去的

点评

之前的ssh_rom.bin的原理很简单,就是执行个nvram set ssh_en=1,以及初始化root密码 然后开发版固件里的channel不是release,dropbear就能起来了,正式版固件不行啊,你一刷官方固件,这些个文件都会被更新了  详情 回复 发表于 2020-5-29 10:18
回复 支持 反对

使用道具 举报

发表于 2020-5-29 10:18 | 显示全部楼层
高渐离 发表于 2020-5-29 10:08
但是开发版固件也没有自带ssh哦,ssh还是通过刷那个补充进去的

之前的ssh_rom.bin的原理很简单,就是执行个nvram set ssh_en=1,以及初始化root密码
然后开发版固件里的channel不是release,dropbear就能起来了,正式版固件不行啊,你一刷官方固件,这些个文件都会被更新了

点评

能不能hook一下官方的刷固件的脚本,让他刷完官方更新的固件之后再补刷一个咱们的固件?  详情 回复 发表于 2020-5-29 10:46
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-29 10:46 | 显示全部楼层
LonGDikE 发表于 2020-5-29 10:18
之前的ssh_rom.bin的原理很简单,就是执行个nvram set ssh_en=1,以及初始化root密码
然后开发版固件里 ...

能不能hook一下官方的刷固件的脚本,让他刷完官方更新的固件之后再补刷一个咱们的固件?

点评

我觉得还不如搞官改固件,研究ubi就够了  详情 回复 发表于 2020-5-29 10:53
回复 支持 反对

使用道具 举报

发表于 2020-5-29 10:53 | 显示全部楼层
高渐离 发表于 2020-5-29 10:46
能不能hook一下官方的刷固件的脚本,让他刷完官方更新的固件之后再补刷一个咱们的固件?

我觉得还不如搞官改固件,研究ubi就够了

点评

官方固件很奇怪,256M闪存只有21.8挂载了,别的不知道拿去干啥了?我尝试mount还没成功  详情 回复 发表于 2020-5-29 11:06
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-29 11:06 | 显示全部楼层
LonGDikE 发表于 2020-5-29 10:53
我觉得还不如搞官改固件,研究ubi就够了

官方固件很奇怪,256M闪存只有21.8挂载了,别的不知道拿去干啥了?我尝试mount还没成功
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-5-31 17:02 | 显示全部楼层
LonGDikE 发表于 2020-5-29 10:03
个人觉得不大可能,以前是有开发版固件

升级保留ssh的方法搞出来了

点评

厉害了,咋搞的呀  详情 回复 发表于 2020-5-31 17:06
回复 支持 反对

使用道具 举报

发表于 2020-5-31 17:06 | 显示全部楼层
高渐离 发表于 2020-5-31 17:02
升级保留ssh的方法搞出来了

厉害了,咋搞的呀
回复 支持 反对

使用道具 举报

发表于 2020-6-2 07:53 | 显示全部楼层
只要是看不懂的就是NB的
回复 支持 反对

使用道具 举报

发表于 2020-6-4 19:48 | 显示全部楼层
可以加spi,也不难三个gpio控制动方式35 36 49,把gpio36d拉低,spi启动

点评

不需要了亲  详情 回复 发表于 2020-6-5 13:45
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-5 13:45 | 显示全部楼层
li4621180 发表于 2020-6-4 19:48
可以加spi,也不难三个gpio控制动方式35 36 49,把gpio36d拉低,spi启动

不需要了亲
回复 支持 反对

使用道具 举报

发表于 2020-6-6 09:38 | 显示全部楼层
能不能拆机TTL提供完整的Uboot启动日志和内核日志?志平大佬看了下固件好像没有校验,所以第三方固件有戏

点评

我说的校验是nand的crc,本来是用来防止坏块的。就是直接用编程器改会破坏的这个,你如果是正常走文件系统的话没有影响。这个uboot应该是没有校验的,由于高通提供的sdk比较全面,小米没有进行过于深度的定制,系统  详情 回复 发表于 2020-6-6 15:47
我想知道这个固件好像没有校验具体指哪里没校验?uboot对固件启动没校验?  详情 回复 发表于 2020-6-6 09:51
回复 支持 反对

使用道具 举报

发表于 2020-6-6 09:51 | 显示全部楼层
efsg 发表于 2020-6-6 09:38
能不能拆机TTL提供完整的Uboot启动日志和内核日志?志平大佬看了下固件好像没有校验,所以第三方固件有戏

我想知道这个固件好像没有校验具体指哪里没校验?uboot对固件启动没校验?

点评

miwifi和其它QSDK固件一样,既然只是普通的QSDK固件 原厂Uboot应该可以启动其它固件  详情 回复 发表于 2020-6-6 10:07
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-21 00:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表