找回密码
 注册

QQ登录

只需一步,快速开始

查看: 614724|回复: 1381

搞明白华为语音鉴权密码AuthPassword(很少来,烦请版主封贴)

      [复制链接]
发表于 2016-2-24 17:29:53 | 显示全部楼层 |阅读模式
算法不公开、不需要查密就不要打开了, 目前支持$1或$2打头的密文
跟这个玩意扛了几天,死了好多脑细胞,今天好开心,终于把它给搞掉了。
, Y9 l7 u, L) U# C( ?鉴于这个东西放出来有被坏人恶意利用的风险,俺就不打算公开了,自己消遣算了,虽然我家没装电话(只是纯粹看着导出配置明文里还有密文不爽,我自己的东西自己的账户,为什么我自己不知道密码呢)。
- i6 O3 z! G# w' T对于要自己换猫但电信就是不提供SIP密码的网友,并且你有获取下列信息的能力,可以站内短信我,我闲暇时间帮忙解一下,用站内短信回复。
& s8 q. @) G: q8 [只要给我这样 AuthPassword="$1Bxxxxxx!$"的东西,不要给我任何其他内容,免得万一各位的SIP账户出了什么妖蛾子来怀疑我的人品。8 n% p& `0 d( t! {3 |9 S
我是新手,努力挣积分争取早日混到下一个层级(偏执),所以先谢谢送猫粮来看贴的朋友了。
" R: b# I2 E. v5 P& @我能剧透的是:我用来验证的密文虽然前面有$1, 但不是MD5加密,华为搞这个的工程师太黑了,害我绕了一大圈差点就放弃了,这个是AES加密算法,至少我现在看到的几个样本都是,但是编码规则和算法和网上能查到的算法都有差异。: x* K' ^9 r( @1 o
如果你能搞到固件(华为的固件基本上底层很少有巨大差异,网上也有的N多可以下载的),精通IDA工具和AES算法,有93进制编码基础,熟悉Little-EndIan字节顺序,有翻墙去访问国外专业站点手段,还有喜欢搞这个的心态,那就够了。
! C" ?8 p$ j! |6 N# j- z
- \" t" l  @' f, S' NPS:  $2打头的这个二次加密密文解密也搞出来了,感谢网友给了我一份固件库,看了一遍ARM代码才搞清楚非$1形式的东西都属于AES-CBC加密算法的变种,只是厂商特意在中间处理过程增加了自己的算法,所以按标准AES去解是解不出来的。 2016.5.22 留个记号。+ I+ E$ L) J. D' B& ~
. |9 N8 \% \, X) P

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2017-2-5 19:46:27 | 显示全部楼层
哈哈!等了这么久终于冒出来一个大神来无私相助了,代表各位网友谢谢 irc163 !
. h: O3 v) U+ Y7 o+ O我近期单位攒得事儿多,很难做到每天都来看看,所以有要解自己光猫语音二次鉴权密码的可向 irc163 大神寻求帮助啦!我可以去歇会了,嘿嘿。
 楼主| 发表于 2017-4-24 16:18:43 | 显示全部楼层
ticooo 发表于 2017-4-22 23:04
/ Q) _; l0 _, z" q& ^# L- dW865FJ3f   好运。

$ q, w5 N# ~1 j  f2 `3 E1 e太棒了,又一个懂算法的网友出手啦!以后有需要鉴权解密的网友可以向irc163、ticooo求助 :)
 楼主| 发表于 2017-5-12 22:55:56 | 显示全部楼层
没有收到回复的朋友请看清标题:
0 Q9 U9 i2 i  ^5 D4 R; M所谓语音鉴权只有AuthPassword一个,其他的要么就是id明文,要么用不到。; B3 o+ ~' ^& A  a6 F, }
重要的事情再说一遍:
/ M- |0 @8 N3 |2 y% p1 r5 R工作一忙就不来了,帖子若自然沉了就让它沉了吧,找密码的朋友请先看清标题。1 `4 e6 B. {# S* y
发表于 2021-10-7 00:02:24 | 显示全部楼层
hacker424525 发表于 2021-10-6 23:38- x) L6 g- T! }: C
超简单的东西,自己就能搞出来,被楼主骗了20猫粮当交智商税,草# @4 d! {- a' q0 _( _& u

( [9 c5 z6 b( J$ C- p2 ]9 u你的密码:q2dKL24V ...

9 o0 [. f. s- p# e  n2 v! R1 e+ w注意你的言语,还有你要看清楚帖子,人家这个内容已经是发表于 2016-2-24 17:29:53 ,五年多前的技术贴,别把你现在在网络上获取到的资源来比较。
 楼主| 发表于 2016-9-8 18:06:10 | 显示全部楼层
西边太阳 发表于 2016-9-7 23:28) s5 D+ l0 q$ y/ N* G* A4 L7 f  x
楼主帮忙解一下吧   AuthPassword="$1d'r]C.1V`M$Fo-4nj6b97"!!$"

) a# |/ L0 N2 S. x" ~* T/ B4 J* ci8n7as1
' p* @+ a& I3 x+ Y, e6 w8 k4 }缺省密码
发表于 2018-4-28 21:33:03 | 显示全部楼层
chinaadslnet420 发表于 2018-4-27 22:45# Q, s- Y1 [8 I7 T/ T
谢谢楼主 AuthPassword="$2@q$LK'V%GWoAF0,dPN+,NV94*iF%,ZHXfo@3#549$"
1 v  w* d( q; H- ^) P
是这个4L4xEfrL
 楼主| 发表于 2017-7-4 13:48:43 | 显示全部楼层
tedaz 发表于 2017-7-1 16:58
4 S: r: c8 `# l8 g求大神破解语音鉴权密码AuthPassword="$2c5cA=u|vZ'iDOv/kQS~NE/bOO:Ir%>x=#!I{z
& ]9 U2 a! B; p& U; a
yYznjCU8# u6 x/ t( ?1 ^" a) D/ X: H
Good luck!
发表于 2017-6-13 23:13:26 | 显示全部楼层
大神还在,一年多没沉,帮忙算一下,谢谢!9 B& {/ v9 N/ I, m
AuthPassword="$1O1qAJQr://k0Ce;P5N/Ad"!!$"
发表于 2017-4-22 23:04:03 | 显示全部楼层
chenp2017 发表于 2017-4-22 15:50' x# J# h! i6 z5 C
"$1{ID2V#_,9$Ns_R.`|%lBL9"!$" 谢谢!

! R0 ~* g8 \, `& kW865FJ3f   好运。
 楼主| 发表于 2017-1-6 20:29:04 | 显示全部楼层
liufanl 发表于 2016-12-31 13:117 z6 {9 ?* T1 \: V3 w5 b
麻烦楼主帮忙解一下!谢谢* a8 g  S, w0 o( z

( z) I* n0 i8 K7 k* }  PAuthPassword="$1~q:E+]oJKJLW{U.UpTz5L$!!$"

* O; d% u" y3 d  LF2yfxPW[Mq2 Z8 x4 x0 ^1 X; P0 n& o
Good luck!
 楼主| 发表于 2016-11-7 18:58:25 | 显示全部楼层
luluobo 发表于 2016-11-5 00:04
4 h9 T* A3 H0 k9 \$ v请帮忙算算; N2 g2 H8 m6 x9 s" G' V+ ^5 J
$1zl;:"""dE2vhTYC3h|S'v!!!$

. U/ o" k3 h0 M: z  w467595940 Y& w% W2 h2 I) r9 l% P  d% x
Good luck!
发表于 2016-10-24 13:20:06 | 显示全部楼层
zrlw 发表于 2016-10-24 12:30) S0 X. A0 ^$ Y7 {
看起来就是明文,老版华为并没有二次鉴权的机制,可以把这一行和前后几行的内容一起贴出来确认一下,有敏 ...

4 {: L: c% c8 W可以啊,看下面,电话号码用中文件标记代替了" l7 D3 F6 r5 J
我用的是老款千兆HG8245,计划用8245H代替,现在8245H上网可以,语音不行。
, L0 @8 T5 K  b$ l; W我用以上的名文代替到8245H语音不行。
+ n2 n3 ^3 T6 K5 [<MappingInstance InstanceID="1" Pattern="0" CadenceType="0" InitialRing="0" RingName=""/>
  T. I7 u) l" ~) @<MappingInstance InstanceID="2" Pattern="1" CadenceType="0" InitialRing="0" RingName=""/>
7 E5 h' I; l! X<MappingInstance InstanceID="3" Pattern="2" CadenceType="32" InitialRing="32" RingName=""/>% i! C/ M: s$ z" G6 V# E
<MappingInstance InstanceID="4" Pattern="3" CadenceType="33" InitialRing="33" RingName=""/>
( [8 P$ n7 O0 Q$ O& }<MappingInstance InstanceID="5" Pattern="4" CadenceType="34" InitialRing="34" RingName=""/>, L. F" Z3 F. I; z5 q. y4 d: ^0 q- J
<MappingInstance InstanceID="6" Pattern="5" CadenceType="35" InitialRing="35" RingName=""/>
( c7 D$ k) e' b- A* X0 _</Mapping>
' F2 i  y, u, Y% F3 I' c6 w# D<UserDefine NumberOfInstances="4">- U( y) ?: V5 x$ X/ r7 A
<UserDefineInstance InstanceID="1" RingType="32" RingPara1="500" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>! A$ U& v% X& p
<UserDefineInstance InstanceID="2" RingType="33" RingPara1="500" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>5 U0 J1 @* `, D' F' i2 p% y
<UserDefineInstance InstanceID="3" RingType="34" RingPara1="1000" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
( R: l6 X2 v' m. h$ x0 N$ _; T( a8 z<UserDefineInstance InstanceID="4" RingType="35" RingPara1="1000" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
( Q# K3 F/ k) G5 h+ {9 ^' R</UserDefine>9 u0 Z, i  b( O$ R- h
</X_HW_Ring>* b0 j1 l6 s3 K8 l
<Line NumberOfInstances="2">/ P" }) K( Y( G/ x9 g6 M5 ^% z
<LineInstance InstanceID="1" Enable="Enabled" DirectoryNumber="" PhyReferenceList="1" X_HW_Priority="0">0 f1 z8 a& i- Y
<SIP AuthUserName="+86591电话电话9@fj.ctcims.cn" AuthPassword="414296330966317962600000000000" URI="+86591851电话电话">
4 }& _4 o7 w* Z6 }; y" }, H' u<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>$ v; c* o4 d. [' Y
</SIP>0 s1 A' b! i' I4 L/ \0 V" Z/ N
<X_HW_H248 LineName=""/>9 z  [1 P2 t; T& Z1 N2 e9 u# h$ C
<MGCP LineName=""/>- K  X1 T: H4 T5 f$ ^5 R! M+ l
<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber="" CallForwardOnNoAnswerRingCount="10" CallTransferEnable="1" MWIEnable="1" X_HW_MWIMode="Deferred" X_HW_HotlineEnable="0" X_HW_HotlineNumber="*53#@fj.ctcims.cn" X_HW_HotlineTimer="5" X_HW_3WayEnable="1" X_HW_CallHoldEnable="1" X_HW_ConferenceEnable="1"/>, ]8 l2 I2 ~; R
<VoiceProcessing TransmitGain="0" ReceiveGain="0"/>& }- T& T. U* E6 E
<Codec>
) f5 e6 Z+ c: X+ i<List NumberOfInstances="4">
, d2 G" a% J+ C8 e# {1 f<ListInstance InstanceID="1" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="2" Codecs="G.711MuLaw"/>; K& N; Q3 @9 [4 |0 u. `( m( i1 e% d2 ?
<ListInstance InstanceID="2" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="1" Codecs="G.711ALaw"/>" z1 O$ i" P# h- ~
<ListInstance InstanceID="3" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="3" Codecs="G.729"/>/ }8 D: o' |# F& R
<ListInstance InstanceID="4" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="4" Codecs="G.722"/>/ I& j3 o4 W2 o  D* x
</List>/ ^5 T' y6 w- b8 w1 J: x
</Codec>
7 T9 H* w5 }0 T% K/ q; J</LineInstance># |) G7 U! T% r4 D- l1 x& D- [8 d& ~
<LineInstance InstanceID="2" Enable="Disabled" DirectoryNumber="" PhyReferenceList="2" X_HW_Priority="0">
8 a; [9 c! {7 M5 {<SIP AuthUserName="" AuthPassword="0000" URI="">" ^0 p4 |. b9 q9 p% z
<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>
  C( ^  J  G; ?* u$ T  O. R</SIP>
; ]4 D) c- c9 i& B<X_HW_H248 LineName=""/>
1 a% K3 ?4 R3 f<MGCP LineName=""/>
% P1 a: s( q0 a% P$ [<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber=""
发表于 2016-2-24 18:37:32 | 显示全部楼层
不让看直接要钱 哎
发表于 2016-2-24 18:48:13 | 显示全部楼层
大家别上当 就是个秀智商的 全篇没有一句有用的 大意就是我破解了 我不发 需要的给密码 有时间就回你 其它什么都没有
发表于 2016-2-24 19:29:09 | 显示全部楼层
不会又是一个收真钞的吧
 楼主| 发表于 2016-2-24 19:59:47 | 显示全部楼层
本帖最后由 zrlw 于 2016-2-24 20:06 编辑
- S0 }) W* f! U; Q; S% h/ g# b6 h/ n8 _; V/ t6 r
搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。
- y% [3 d+ t) O# G' u2 y1 ?& @再次提醒:
/ b$ l4 r) \1 U7 o& O1 C( u算法不公开,不需要或不放心的就不要给猫粮看帖子,这个公开了负面影响还是有的,个人换个猫查查也就算了,至少我的猫导出的配置文件所有二次加密的东西都是用的这个算法。) A# Z) N) }4 O' d# K$ L! _
! y" K! }* \) Z9 _1 U1 g
 楼主| 发表于 2016-2-25 11:35:31 | 显示全部楼层
zhangyuchen813 发表于 2016-2-25 10:36
" {7 D6 g1 @' f5 S有暖用啊。。。
: l5 y" R7 F( L% @2 D# I1 a* o
这个针对的是解密后配置文件里鉴权密码还是密文的华为光猫,我只是上线溜达的时候顺手为需要查一自己光猫SIP密码的网友个小忙而已,不挣1毛真钱,要点猫粮只是想帮忙的同时涨点积分而已,只是个形式,不喜欢就不给,要说猫粮也没啥卵用。
. j/ j0 H, M& Y0 K* o; X* f此外,我家不用固定电话很久了,或许现在SIP密码问运营商就能直接要到,那么也没啥卵用了,权当提醒华为把功夫用到刀刃上吧,完全配合运营商的行为未必不是短视。
发表于 2016-2-25 12:15:06 | 显示全部楼层
我这里直接问都给的
发表于 2016-2-25 15:44:46 | 显示全部楼层
还是顶一下
发表于 2016-2-25 17:28:11 | 显示全部楼层
zrlw 发表于 2016-2-24 19:59* a* `7 t5 O8 p/ m
搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。
: L1 v3 E# w" z  R再次提醒:
7 e2 F- z- _: E/ _( x2 z算法不公开,不需要 ...
# w" \  k1 r2 J9 O! k7 ^
那你发出来占论坛资源闲的
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-13 12:32 , Processed in 0.037762 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表