找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2415|回复: 2

[转帖]绕过一些厂家对ADSL MODEM firmware添加得效验码得方法

[复制链接]
发表于 2004-7-19 08:59:04 | 显示全部楼层 |阅读模式
绕过一些 厂家对ADSL MODEM firmware添加得效验码得方法(真是SB,为什么国人得聪明都用在这些狗皮不是得地方)
最近休息,看了大家关于ViKing的新版本TEImage.bin升级的消息,我就亲自动手体验了一下
新版本的040311C让MODEM的WEB界面上多了很多特性(DDNS,RADIUS,8021X,SSHD,SNMPD,...实际上以前的部分版本也有这个功能,但是都是隐藏命令的方式)
体验之后感觉确实不错
但是在升级过程面临很多问题,并逐个解决。在此提供给大家相互借鉴
1. 怎样察看ViKing的硬件版本。目前外部流行的有, H/W :810012 (属于ViKingI) 81001a (属于ViKingII)
2. I型号的和II型号的软件不能通用,但是互相刷写后并不损坏MODEM,仍能启动但是不工作。也就是说可以再刷回原来的老版本
3. 少数厂商的软件带有校验,比如最新的040311C1(ViKingI型号)就不能刷写到TD-8800(TPLINK的新版本modem带有校验)。同时很多人也可能把带有校验的代码刷写到自己无校验的modem上了,结果发现刷写后自己的modem也带上校验了,不能再刷回原来的或者其他任何通用版本软件了。
实际上校验程序是很容易骗过去的,他只是检查被上传的TEImage.bin的00001260h-00001270h地址的字节
比如TD-8800,这个区间的字节是
00001260h -------- F8 63
00001270h -------- 2C D7 6A AF DC E6 48 FF 9B 51 3A D1 3E CA
这时候修改(用UltraEdit-32修改)最新的VIkingI版本040311C1,对应修改这个地址。就可以顺利上传TEImage.bin了(由于040311C参数被修改了,所以上传以后的这个新软件也带有版本校验机制了,所以只是解决了这个modem的校验识别问题,并没有真正去掉校验)
让我们来去掉他的校验机制吧!!!
以上面的过程为基础,我们仍然以TD-8800为例。但是这时候要注意,我选择的要写到TD-8800的软件不是公版ViKingI的040311C1,而是华为MT800-V100R002C01B011(ViKingI),修改过MT800的TEImage.bin的00001260h-00001270h地址的字节为TD-8800的对应字符。然后可以正常上传修改过的MT800的TEImage.bin,升级成功!!!
这时候重新登陆modem,发现版本信息已经是华为的了,大家问为什么这么做?呵呵,实际这时候我们可以对这个所谓的MT800上传任何版本的TEImage.bin了(因为MT800不带有通用的校验程序,其他厂商的基本都带有这个校验程序,只不过没有启动,但是华为的不带)
发表于 2004-7-19 10:21:04 | 显示全部楼层

[转帖]绕过一些厂家对ADSL MODEM firmware添加得效验码得方法

我想写这个的作者一定事先看过我们这里教程区的帖子!
发表于 2004-7-19 16:53:24 | 显示全部楼层

[转帖]绕过一些厂家对ADSL MODEM firmware添加得效验码得方法

做跟并口线刷公版驱动不就搞定了。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-9 02:19 , Processed in 0.019905 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表