找回密码
 注册

QQ登录

只需一步,快速开始

查看: 478642|回复: 1381

搞明白华为语音鉴权密码AuthPassword(很少来,烦请版主封贴)

      [复制链接]
发表于 2016-2-24 17:29:53 | 显示全部楼层 |阅读模式
算法不公开、不需要查密就不要打开了, 目前支持$1或$2打头的密文
跟这个玩意扛了几天,死了好多脑细胞,今天好开心,终于把它给搞掉了。
' C6 G2 a# C1 @' y鉴于这个东西放出来有被坏人恶意利用的风险,俺就不打算公开了,自己消遣算了,虽然我家没装电话(只是纯粹看着导出配置明文里还有密文不爽,我自己的东西自己的账户,为什么我自己不知道密码呢)。
$ B% I; e) A3 j/ G& y5 ]对于要自己换猫但电信就是不提供SIP密码的网友,并且你有获取下列信息的能力,可以站内短信我,我闲暇时间帮忙解一下,用站内短信回复。) a) Z* y6 w- A/ \6 t. I3 E
只要给我这样 AuthPassword="$1Bxxxxxx!$"的东西,不要给我任何其他内容,免得万一各位的SIP账户出了什么妖蛾子来怀疑我的人品。
8 h8 ?; d: n. o$ ^我是新手,努力挣积分争取早日混到下一个层级(偏执),所以先谢谢送猫粮来看贴的朋友了。
) L& K: m8 o* I) O$ r我能剧透的是:我用来验证的密文虽然前面有$1, 但不是MD5加密,华为搞这个的工程师太黑了,害我绕了一大圈差点就放弃了,这个是AES加密算法,至少我现在看到的几个样本都是,但是编码规则和算法和网上能查到的算法都有差异。3 x- @% o. p( I0 u+ B
如果你能搞到固件(华为的固件基本上底层很少有巨大差异,网上也有的N多可以下载的),精通IDA工具和AES算法,有93进制编码基础,熟悉Little-EndIan字节顺序,有翻墙去访问国外专业站点手段,还有喜欢搞这个的心态,那就够了。
! Y: ~" @  O# ~; B% \0 |2 ~
) v- t; I, l, o/ rPS:  $2打头的这个二次加密密文解密也搞出来了,感谢网友给了我一份固件库,看了一遍ARM代码才搞清楚非$1形式的东西都属于AES-CBC加密算法的变种,只是厂商特意在中间处理过程增加了自己的算法,所以按标准AES去解是解不出来的。 2016.5.22 留个记号。5 R& o0 V, V+ \$ h2 Z# ?4 Q

* T- ]6 f9 L1 J) ^- i. A6 ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

为什么要封贴啊,共同学习进步  发表于 2018-7-15 10:02
半年前让楼主算出来了语音密码,半年后楼主还在无私为大家奉献,必须要给楼主点赞!  发表于 2017-6-6 15:20
 楼主| 发表于 2017-2-5 19:46:27 | 显示全部楼层
哈哈!等了这么久终于冒出来一个大神来无私相助了,代表各位网友谢谢 irc163 !
2 n( Y1 I6 G" f( v我近期单位攒得事儿多,很难做到每天都来看看,所以有要解自己光猫语音二次鉴权密码的可向 irc163 大神寻求帮助啦!我可以去歇会了,嘿嘿。

点评

AuthPassword="$1|AJW!S~Le7bXJJ:.J#;(>4!!$"  发表于 2018-6-18 15:38
$1'BmGT;%aa;lt1#81_Yd:""!!$  详情 回复 发表于 2017-8-1 16:51
AuthPassword="$1WuKK+ihhtLK)0c4=B`nCq#!!$"  详情 回复 发表于 2017-6-4 11:48
AuthPassword="$1EjY;I>QUPYY-UU>Kw1^.])!!$" 谢谢  详情 回复 发表于 2017-3-13 00:48
我是过年临时值班,还是要多谢你的无私奉献。  详情 回复 发表于 2017-2-5 21:23
 楼主| 发表于 2017-4-24 16:18:43 | 显示全部楼层
ticooo 发表于 2017-4-22 23:04
3 t$ C7 N+ E5 `/ h- ~W865FJ3f   好运。
' ?3 ~. B, ~4 [- v! C; B; F
太棒了,又一个懂算法的网友出手啦!以后有需要鉴权解密的网友可以向irc163、ticooo求助 :)
 楼主| 发表于 2017-5-12 22:55:56 | 显示全部楼层
没有收到回复的朋友请看清标题:* b" U7 j( s( B4 B6 V2 s, U
所谓语音鉴权只有AuthPassword一个,其他的要么就是id明文,要么用不到。% Y# {2 x5 q$ @2 U, u# _% r9 e2 E
重要的事情再说一遍:
; e, q" D) Y5 r6 Y2 \. e工作一忙就不来了,帖子若自然沉了就让它沉了吧,找密码的朋友请先看清标题。
% [* _. s/ o' d1 D% ^9 J
发表于 2021-10-7 00:02:24 | 显示全部楼层
hacker424525 发表于 2021-10-6 23:38) ?7 w. u  Y5 h) d
超简单的东西,自己就能搞出来,被楼主骗了20猫粮当交智商税,草
6 N6 U' W8 Z2 N+ p1 J' b* z0 }/ r/ w9 {2 u6 U: s
你的密码:q2dKL24V ...
0 x8 `6 x7 j" Y1 H; z3 `2 v# N
注意你的言语,还有你要看清楚帖子,人家这个内容已经是发表于 2016-2-24 17:29:53 ,五年多前的技术贴,别把你现在在网络上获取到的资源来比较。
 楼主| 发表于 2016-9-8 18:06:10 | 显示全部楼层
西边太阳 发表于 2016-9-7 23:28
. m5 Q8 \1 Q) H9 ?! u8 D1 G楼主帮忙解一下吧   AuthPassword="$1d'r]C.1V`M$Fo-4nj6b97"!!$"
& A  }* z' e" V' @, K
i8n7as1' T# c5 c( y- [: T/ P4 m2 B! z
缺省密码
发表于 2018-4-28 21:33:03 | 显示全部楼层
chinaadslnet420 发表于 2018-4-27 22:45
& Z0 k: e* M# m( Z# n谢谢楼主 AuthPassword="$2@q$LK'V%GWoAF0,dPN+,NV94*iF%,ZHXfo@3#549$"

  y+ D) C% V( k9 W是这个4L4xEfrL
 楼主| 发表于 2017-7-4 13:48:43 | 显示全部楼层
tedaz 发表于 2017-7-1 16:58* u( L9 O. R# G% @% J* U% i5 i  u: K
求大神破解语音鉴权密码AuthPassword="$2c5cA=u|vZ'iDOv/kQS~NE/bOO:Ir%>x=#!I{z

4 n' N+ N$ o# X: K9 byYznjCU8
7 c# ]1 Y3 o9 v7 p- e4 `Good luck!

点评

多谢大神多谢大神  详情 回复 发表于 2017-7-4 13:53
发表于 2017-6-13 23:13:26 | 显示全部楼层
大神还在,一年多没沉,帮忙算一下,谢谢!
, O# Z, x( y& ^7 G AuthPassword="$1O1qAJQr://k0Ce;P5N/Ad"!!$"

点评

201521 这个论坛肯定丢内容了,肯定回复过这个  详情 回复 发表于 2017-6-22 14:37
发表于 2017-4-22 23:04:03 | 显示全部楼层
chenp2017 发表于 2017-4-22 15:50
9 r! w" B$ q  t& Y5 E4 X0 Y' Y"$1{ID2V#_,9$Ns_R.`|%lBL9"!$" 谢谢!

* D0 F3 z5 r# q& ~& l( kW865FJ3f   好运。

点评

太棒了,又一个懂算法的网友出手啦!以后有需要鉴权解密的网友可以向irc163、ticooo求助 :)  详情 回复 发表于 2017-4-24 16:18
 楼主| 发表于 2017-1-6 20:29:04 | 显示全部楼层
liufanl 发表于 2016-12-31 13:11" x+ P" I4 }7 t" n) W" i9 O
麻烦楼主帮忙解一下!谢谢, p% `/ q4 u. W4 q5 K9 P

6 t6 z+ p2 k7 D- g; n! IAuthPassword="$1~q:E+]oJKJLW{U.UpTz5L$!!$"
0 x, p/ V, h' p+ V
F2yfxPW[Mq2 o1 Q+ E, v) V7 n* t
Good luck!

点评

AuthPassword="$1HBX1+[rw#XYxDaJF~$9"C%!!$"  详情 回复 发表于 2017-4-16 14:49
 楼主| 发表于 2016-11-7 18:58:25 | 显示全部楼层
luluobo 发表于 2016-11-5 00:04
/ P' [  Z9 r! e3 T8 i5 L" B" s请帮忙算算
% J4 \5 M# a% |$1zl;:"""dE2vhTYC3h|S'v!!!$
0 ~# E- L% G& y2 d* ?' Y. h+ t
46759594
8 c1 b) `) L1 G, X; TGood luck!
发表于 2016-10-24 13:20:06 | 显示全部楼层
zrlw 发表于 2016-10-24 12:300 b9 W9 n; H, o) o! }: T, s
看起来就是明文,老版华为并没有二次鉴权的机制,可以把这一行和前后几行的内容一起贴出来确认一下,有敏 ...

$ O# H2 s2 y1 z2 D; G可以啊,看下面,电话号码用中文件标记代替了8 `5 T4 m7 r, j3 K4 u1 M9 y7 ?# N8 v9 v
我用的是老款千兆HG8245,计划用8245H代替,现在8245H上网可以,语音不行。! i. L/ r  {; u! ^' v
我用以上的名文代替到8245H语音不行。& N; t& o9 U+ ]5 t" \2 o. I, F
<MappingInstance InstanceID="1" Pattern="0" CadenceType="0" InitialRing="0" RingName=""/>1 H) O9 q8 m' Q* O2 w, V% a
<MappingInstance InstanceID="2" Pattern="1" CadenceType="0" InitialRing="0" RingName=""/>
+ J  x3 m6 [& |, a<MappingInstance InstanceID="3" Pattern="2" CadenceType="32" InitialRing="32" RingName=""/>) e* S+ G$ |8 p% `5 B
<MappingInstance InstanceID="4" Pattern="3" CadenceType="33" InitialRing="33" RingName=""/>
; R: X, Y2 m/ e% L8 b! W<MappingInstance InstanceID="5" Pattern="4" CadenceType="34" InitialRing="34" RingName=""/>8 h; P& A2 ^6 ?/ v) v
<MappingInstance InstanceID="6" Pattern="5" CadenceType="35" InitialRing="35" RingName=""/>
( n. A5 c# j- |9 ?9 y7 O" C</Mapping>
) G1 ?9 j! P5 @, K7 L+ l<UserDefine NumberOfInstances="4">- M* q, n0 S% z0 |
<UserDefineInstance InstanceID="1" RingType="32" RingPara1="500" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
* B% M- U0 O7 j<UserDefineInstance InstanceID="2" RingType="33" RingPara1="500" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
3 c6 o- K8 Q7 s) x/ H( \8 o2 S<UserDefineInstance InstanceID="3" RingType="34" RingPara1="1000" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>: Z: S. D3 |9 r2 i" b
<UserDefineInstance InstanceID="4" RingType="35" RingPara1="1000" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
! k  d! u: Q2 }1 [* ^</UserDefine>
8 W, M% k6 [  ^4 X9 k+ |$ o</X_HW_Ring>
! {! E8 n2 {9 Z( n- Y<Line NumberOfInstances="2">+ r0 X0 v) |2 x
<LineInstance InstanceID="1" Enable="Enabled" DirectoryNumber="" PhyReferenceList="1" X_HW_Priority="0">
& N! l  o5 s; Z2 V! E<SIP AuthUserName="+86591电话电话9@fj.ctcims.cn" AuthPassword="414296330966317962600000000000" URI="+86591851电话电话">
: z, K( I9 ]) C<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>; Y; |1 S7 S# m  a
</SIP>0 l( H  j: F* g: _3 _
<X_HW_H248 LineName=""/>
" U( P9 w% s7 n: {0 F$ W) g( N* Y2 C; _7 e<MGCP LineName=""/>, X' ^8 X9 b5 u9 C. _$ D
<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber="" CallForwardOnNoAnswerRingCount="10" CallTransferEnable="1" MWIEnable="1" X_HW_MWIMode="Deferred" X_HW_HotlineEnable="0" X_HW_HotlineNumber="*53#@fj.ctcims.cn" X_HW_HotlineTimer="5" X_HW_3WayEnable="1" X_HW_CallHoldEnable="1" X_HW_ConferenceEnable="1"/>/ V/ ~, G0 {, l+ F) V* f5 X* l
<VoiceProcessing TransmitGain="0" ReceiveGain="0"/>
5 D0 i7 m" E, I! n' \( P<Codec>
, X! w' D; t! d/ y& Z5 S6 `. ]<List NumberOfInstances="4">1 W- T7 v& K  ~. a+ H* Q" t: L& P
<ListInstance InstanceID="1" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="2" Codecs="G.711MuLaw"/>1 v6 ]  y0 A, I0 r! s" Y
<ListInstance InstanceID="2" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="1" Codecs="G.711ALaw"/>
, l% X; A) M0 S<ListInstance InstanceID="3" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="3" Codecs="G.729"/>
  t: S% R0 p6 U6 `- r: y<ListInstance InstanceID="4" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="4" Codecs="G.722"/>1 C  G; H6 m9 E* y1 }
</List>
: j; c9 j- H* k0 V, ^- j6 t. `</Codec>
$ W# j9 i* k$ P</LineInstance>
: K; B, b1 i4 M) Y0 ^' p4 s! e<LineInstance InstanceID="2" Enable="Disabled" DirectoryNumber="" PhyReferenceList="2" X_HW_Priority="0">
9 r' \( l  v- t6 ?( W8 D, \<SIP AuthUserName="" AuthPassword="0000" URI="">
% q5 C' W1 ~8 b) d! b. {6 n3 \: S4 Q<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>
% ~( B3 K6 l. [</SIP>
$ ^. N5 m( d; \5 W<X_HW_H248 LineName=""/>
8 S* V2 y& b4 H/ H<MGCP LineName=""/>
6 L, i/ Q7 Y! Q; A<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber=""
发表于 2016-2-24 18:37:32 | 显示全部楼层
不让看直接要钱 哎
发表于 2016-2-24 18:48:13 | 显示全部楼层
大家别上当 就是个秀智商的 全篇没有一句有用的 大意就是我破解了 我不发 需要的给密码 有时间就回你 其它什么都没有

点评

我能告诉你么,我当时看到这贴让楼主给解出语音密码,现在放到新光猫上完美语音,所以有时候别一口说死别人的付出。我自己不懂但是还是很感谢楼主帮忙解出。  发表于 2017-3-6 23:39
发表于 2016-2-24 19:29:09 | 显示全部楼层
不会又是一个收真钞的吧
 楼主| 发表于 2016-2-24 19:59:47 | 显示全部楼层
本帖最后由 zrlw 于 2016-2-24 20:06 编辑
9 `/ M& T8 G- O" ~3 H: I, O% L
* D$ |" z. Z4 E8 i" t  O7 |搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。
6 z  m4 H8 P$ _  S再次提醒:
2 h: n7 W0 x3 i% U0 D, i, J. y算法不公开,不需要或不放心的就不要给猫粮看帖子,这个公开了负面影响还是有的,个人换个猫查查也就算了,至少我的猫导出的配置文件所有二次加密的东西都是用的这个算法。9 f! o+ J5 f1 x+ d

2 j8 \9 o) @1 P+ R4 }. z: T

点评

那你发出来占论坛资源闲的  详情 回复 发表于 2016-2-25 17:28
 楼主| 发表于 2016-2-25 11:35:31 | 显示全部楼层
zhangyuchen813 发表于 2016-2-25 10:36' B5 ]4 T0 `2 k2 G
有暖用啊。。。
% g9 Q% u6 o& x, l
这个针对的是解密后配置文件里鉴权密码还是密文的华为光猫,我只是上线溜达的时候顺手为需要查一自己光猫SIP密码的网友个小忙而已,不挣1毛真钱,要点猫粮只是想帮忙的同时涨点积分而已,只是个形式,不喜欢就不给,要说猫粮也没啥卵用。
! s/ Y2 a$ P4 z+ d此外,我家不用固定电话很久了,或许现在SIP密码问运营商就能直接要到,那么也没啥卵用了,权当提醒华为把功夫用到刀刃上吧,完全配合运营商的行为未必不是短视。

点评

支持 “权当提醒华为把功夫用到刀刃上吧,完全配合运营商的行为未必不是短视”  发表于 2019-4-17 15:03
发表于 2016-2-25 12:15:06 | 显示全部楼层
我这里直接问都给的
发表于 2016-2-25 15:44:46 | 显示全部楼层
还是顶一下
发表于 2016-2-25 17:28:11 | 显示全部楼层
zrlw 发表于 2016-2-24 19:59' J+ ~1 j- P4 q2 T! W: Z& Y
搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。6 l+ B. J1 z% w2 `
再次提醒:5 h8 K" H: Q* y+ h) F
算法不公开,不需要 ...

1 }; o% t* R0 p, b' u5 G1 W: R% @那你发出来占论坛资源闲的

点评

是有网友查的啊,又不是好友,不开贴不好找我的。 最近的确比较闲,浪费论坛资源了,深刻检讨中.... 工作忙了就下班再来逛了,嘿嘿,问一下,为啥我发不了表情呢,点表情木有任何作用,这个论坛代码好奇怪。  详情 回复 发表于 2016-2-25 17:47
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-19 20:18 , Processed in 0.041153 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表