找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 3132|回复: 1

谁有兴趣探讨一下routerboard的加密

[复制链接]
发表于 2016-4-22 15:59 | 显示全部楼层 |阅读模式
本帖最后由 百事可乐001 于 2016-4-22 16:03 编辑


ros近几年开发了routerboard,比如之前我拆解的一款rb750r2,使用的是winbond 25q128的flash芯片进行存储;有的网友测试过,将芯片内容读取出来换到同平台的硬件上,可以运行但是没有授权信息,但是将flash焊接到同平台的硬件上之后,既可以运行,又有授权信息。后来根据网友读取的固件发现,授权信息不存在OTP分区里面;然后我又查阅官方pdf文件,发现这颗winbond 25q128芯片存在一个唯一ID,这个ID在出厂时就被固化在芯片里面,只能读取没办法修改,所以破解这款机器的代价特别高。
后来我拆解了ros前几年上市的一款rb951ui发现:这款机器机器存在两个flash芯片,一个是W29N01GV(这是一款128MiB的存储芯片,通过查阅官方pdf说明后发现不存在唯一id,只有otp分区),另一个是25L512E(怀疑授权信息在里面)。



这款机器的方案是AR9344+AR9300+功放电路,后来在网上搜索发现,360安全路由也是用的ar9344方案,也是两个flash芯片,这里有个问题:360路由做两个flash芯片有什么作用?保持刷机时固件不丢失?还是一个芯片保存固件,另一个芯片保存其他信息?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
发表于 2016-4-23 12:56 | 显示全部楼层
专业级的需求呀
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-7-16 07:58

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表