找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 559|回复: 13

【悬赏】中如何修改udhcpc请求时的一些固有DHCP option,来实现连接校园网时不被识别

[复制链接]
27 币恩山币 回复本帖可获得 1 币恩山币奖励! 每人限 1 次(中奖概率 40%)
发表于 2024-9-16 12:11 | 显示全部楼层 |阅读模式
本帖最后由 wangkai88 于 2024-9-16 23:21 编辑

我们学校的校园网只能无线连接,但是好像没有什么多设备检测,用手机开热点其他设备连一点问题都没有;我想用软路由增加一些特殊功能,刚开始我使用小米AX3000T中继模式无法正常连接然后换成GL-MT3000的中继模式连接上了但是无法正常获取IP地址(正常设备会获取到IP地址然后跳转Web认证界面),经过观察应该是dhcp客户端的差异被DHCP服务器识别,没有分配IP地址。



抓包左边是手机右面是openwrt

第一次抓包之后认为是DHCP Option: (60) Vendor class identifier字段被识别,


因为官方的中继插件的一些问题导致dhcp option没有修改成,在GL-inet论坛上问了下,经过一位大佬的指点修改了udhcpc的运行脚本(好像是),成功修改了dhcp option 12、60、61、80,但是还是无法获取校园网的ip地址,

抓包边是手机面是通过修改脚本伪装过之后的openwrt



经过不断修改和抓包发现还有如下问题:
1、Bootp flags: Broadcast flag字段udhcpc是1也就是广播,而安卓该字段是0也就是单播,尝试在dhcp客户端请求脚本中将-B选项(-B,--broadcast   Request broadcast replies)删除,但udhcpc依旧会发送Broadcast flag:0也就是期望广播回复。(不知道这个影不影响dhcp服务器识别)
2、Option: (57) Maximum DHCP Message Size,udhcpc默认576,安卓默认1500,这个消息大小我觉得特征明显,遂在请求脚本中加入-x "0x39:05dc"参数尝试覆盖默认的option57,但是这个-x选项好像不支持覆盖已经有的option,所以也没有生效,在国内外网站上也没有找到修改option57的方法。(感觉这个大概率影响识别)
3、Option: (55) Parameter Request List,udhcpc期望回复列表和安卓不一样,但是目前并未找到修改方法。(可能有影响???)



校园网类型:吉林移动CMCC校园WLAN

使用网上卖的“校园网专用路由器”可以正常使用无线中继连接,但因为固件加密且无法ssh连接所以没法研究他的实现方法,而且这种路由器又贵性能又烂,都是各种垃圾路由器改造的

网上关于校园网的教程里没有发现和我一样使用路由器就无法获取ip的情况,都是连接好后被识别多设备的


现在已经走入死胡同了,在内外互联网上搜索无果,想请各位大佬帮忙分析指导下。

能帮我解决这个检测问题直接转账100people币,快让校园网逼疯了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2024-9-16 12:22 | 显示全部楼层
是100 R M B不知道怎么被论坛和谐了 快要疯啦
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-16 13:57 | 显示全部楼层

回帖奖励 +1 币恩山币

不懂帮顶
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-16 22:26 | 显示全部楼层
你提供的截图让人很困惑,两个抓包图里都显示已经时候到了 Offer和ACK包,但是你仿佛又在对比两者的差异,这个是啥情况?》
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-16 23:09 | 显示全部楼层

回帖奖励 +1 币恩山币

AX3000T你试试刷op之后连接
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-16 23:15 | 显示全部楼层
guoyuliang769 发表于 2024-9-16 22:26
你提供的截图让人很困惑,两个抓包图里都显示已经时候到了 Offer和ACK包,但是你仿佛又在对比两者的差异, ...

是的,这个两个是使用电脑开热点抓到的路由和手机的区别,没法抓到路由器请求校园网dhcp服务器的包,但是确定的是路由器这样请求没有得到有效回复,我现在就是想把路由器dhcp客户端伪装的和手机一样

点评

我没懂你的意思 开热点然后路由器桥接热点就能获取到IP?但是直接桥接CMCC就获取不到IP?  详情 回复 发表于 2024-9-17 09:48
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-16 23:18 | 显示全部楼层
cheesw 发表于 2024-9-16 23:09
AX3000T你试试刷op之后连接

ax3000T买的版本太新了,是小米换过闪存后的版本,直接刷变砖了。现在主要问题是原生的op  udhcpc有些特征目前我不太会隐藏,问题已经从特定型号的路由器变成了openwrt的整体问题了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-17 09:48 | 显示全部楼层
wangkai88 发表于 2024-9-16 23:15
是的,这个两个是使用电脑开热点抓到的路由和手机的区别,没法抓到路由器请求校园网dhcp服务器的包,但是 ...

我没懂你的意思  开热点然后路由器桥接热点就能获取到IP?但是直接桥接CMCC就获取不到IP?

点评

不是这个意思,是直接用路由器连是获取不到ip的,因为抓不到路由器连接时发送的数据包,为了研究路由器连接与手机连接有什么区别,我用电脑开热点抓包观察二者的区别,因为是电脑开的热点所以两者也都能正常连接  详情 回复 发表于 2024-9-17 11:38
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-17 11:38 | 显示全部楼层
guoyuliang769 发表于 2024-9-17 09:48
我没懂你的意思  开热点然后路由器桥接热点就能获取到IP?但是直接桥接CMCC就获取不到IP?
...

不是这个意思,是直接用路由器连是获取不到ip的,因为抓不到路由器连接时发送的数据包,为了研究路由器连接与手机连接有什么区别,我用电脑开热点抓包观察二者的区别,因为是电脑开的热点所以两者也都能正常连接

点评

你在路由器内部抓包试试  详情 回复 发表于 2024-9-17 22:43
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-17 22:43 | 显示全部楼层
wangkai88 发表于 2024-9-17 11:38
不是这个意思,是直接用路由器连是获取不到ip的,因为抓不到路由器连接时发送的数据包,为了研究路由器连 ...

你在路由器内部抓包试试
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:46 | 显示全部楼层

回帖奖励 +1 币恩山币

需要知道吉林移动CMCC校园WLAN的登陆认证方式,对于需要Web认证或802.1X认证的校园网,完成路由器设置后,可能还需要通过电脑或手机浏览器访问校园网登录页面进行认证。部分路由器支持“路由器中继认证”功能,即路由器代替终端设备进行认证,但需确保路由器支持此功能并正确配置‌
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 15:25 | 显示全部楼层
淘宝或者baidu搜gswifi看看

点评

这个我有,gswifi可以用,主要我想知道这个是啥原理,为什么会获取不到IP地址  详情 回复 发表于 2024-9-25 09:23
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-25 09:23 | 显示全部楼层
wj2000 发表于 2024-9-24 15:25
淘宝或者baidu搜gswifi看看

这个我有,gswifi可以用,主要我想知道这个是啥原理,为什么会获取不到IP地址
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-26 10:30 | 显示全部楼层
wangkai88 发表于 2024-9-25 09:23
这个我有,gswifi可以用,主要我想知道这个是啥原理,为什么会获取不到IP地址 ...

估计是因为校园网用得是Web认证或802.1X认证,你在没有获得Web认证或802.1X认证前是无法获得ip地址的。你可以搜“校园网”好像有相关资料的,openwrt上好像有一个项目dogcom
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-11 07:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表