找回密码
 注册

QQ登录

只需一步,快速开始

查看: 612919|回复: 1381

搞明白华为语音鉴权密码AuthPassword(很少来,烦请版主封贴)

      [复制链接]
发表于 2016-2-24 17:29:53 | 显示全部楼层 |阅读模式
算法不公开、不需要查密就不要打开了, 目前支持$1或$2打头的密文
跟这个玩意扛了几天,死了好多脑细胞,今天好开心,终于把它给搞掉了。
- o  j. E1 t& s$ {, W鉴于这个东西放出来有被坏人恶意利用的风险,俺就不打算公开了,自己消遣算了,虽然我家没装电话(只是纯粹看着导出配置明文里还有密文不爽,我自己的东西自己的账户,为什么我自己不知道密码呢)。% e( B  y5 [1 G! q$ P
对于要自己换猫但电信就是不提供SIP密码的网友,并且你有获取下列信息的能力,可以站内短信我,我闲暇时间帮忙解一下,用站内短信回复。
- r. U1 _4 X. i4 h+ h+ [9 o只要给我这样 AuthPassword="$1Bxxxxxx!$"的东西,不要给我任何其他内容,免得万一各位的SIP账户出了什么妖蛾子来怀疑我的人品。
4 C: l0 `2 ?8 E0 ]我是新手,努力挣积分争取早日混到下一个层级(偏执),所以先谢谢送猫粮来看贴的朋友了。' A7 _6 P3 _5 Q5 i6 g
我能剧透的是:我用来验证的密文虽然前面有$1, 但不是MD5加密,华为搞这个的工程师太黑了,害我绕了一大圈差点就放弃了,这个是AES加密算法,至少我现在看到的几个样本都是,但是编码规则和算法和网上能查到的算法都有差异。
6 I9 Z6 l7 S5 {( y6 y9 t1 g1 V如果你能搞到固件(华为的固件基本上底层很少有巨大差异,网上也有的N多可以下载的),精通IDA工具和AES算法,有93进制编码基础,熟悉Little-EndIan字节顺序,有翻墙去访问国外专业站点手段,还有喜欢搞这个的心态,那就够了。+ u0 Q7 n- q8 |3 ]# @
+ O$ P& Y! E( \% h
PS:  $2打头的这个二次加密密文解密也搞出来了,感谢网友给了我一份固件库,看了一遍ARM代码才搞清楚非$1形式的东西都属于AES-CBC加密算法的变种,只是厂商特意在中间处理过程增加了自己的算法,所以按标准AES去解是解不出来的。 2016.5.22 留个记号。
( b% K0 k7 `3 a- J9 t4 y% H: W) ?7 P8 r* |  c( ~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2017-2-5 19:46:27 | 显示全部楼层
哈哈!等了这么久终于冒出来一个大神来无私相助了,代表各位网友谢谢 irc163 !1 L9 M! i2 {2 T& k
我近期单位攒得事儿多,很难做到每天都来看看,所以有要解自己光猫语音二次鉴权密码的可向 irc163 大神寻求帮助啦!我可以去歇会了,嘿嘿。
 楼主| 发表于 2017-4-24 16:18:43 | 显示全部楼层
ticooo 发表于 2017-4-22 23:048 j0 J0 i! B6 q! p  A4 q* W
W865FJ3f   好运。

2 o( }# V; A! [8 ^3 g/ H, L" n0 K( U太棒了,又一个懂算法的网友出手啦!以后有需要鉴权解密的网友可以向irc163、ticooo求助 :)
 楼主| 发表于 2017-5-12 22:55:56 | 显示全部楼层
没有收到回复的朋友请看清标题:
6 Z8 p8 i7 V1 A$ Q6 K所谓语音鉴权只有AuthPassword一个,其他的要么就是id明文,要么用不到。
/ M+ [# T" @. W% p2 E重要的事情再说一遍:
% w( V1 ~/ \' y/ `/ `4 f# ~工作一忙就不来了,帖子若自然沉了就让它沉了吧,找密码的朋友请先看清标题。6 X( B2 e/ Q+ e$ h
发表于 2021-10-7 00:02:24 | 显示全部楼层
hacker424525 发表于 2021-10-6 23:38, {8 U9 _2 i- x6 x' P
超简单的东西,自己就能搞出来,被楼主骗了20猫粮当交智商税,草
5 r- h- f! ]4 U) u4 G* h
% A( |* ^- L/ A! U; S你的密码:q2dKL24V ...
$ Z/ h4 b+ S) h- E2 y, @
注意你的言语,还有你要看清楚帖子,人家这个内容已经是发表于 2016-2-24 17:29:53 ,五年多前的技术贴,别把你现在在网络上获取到的资源来比较。
 楼主| 发表于 2016-9-8 18:06:10 | 显示全部楼层
西边太阳 发表于 2016-9-7 23:28
' b! B. C& t0 X, ~/ A( }1 r楼主帮忙解一下吧   AuthPassword="$1d'r]C.1V`M$Fo-4nj6b97"!!$"

$ l9 R5 z9 n) s5 L: A, gi8n7as1
# ^8 y  Z  q- t0 R/ f缺省密码
发表于 2018-4-28 21:33:03 | 显示全部楼层
chinaadslnet420 发表于 2018-4-27 22:452 K7 r3 E3 e+ D: n* n
谢谢楼主 AuthPassword="$2@q$LK'V%GWoAF0,dPN+,NV94*iF%,ZHXfo@3#549$"

* p6 R! ~0 |0 y1 S- y4 I: M是这个4L4xEfrL
 楼主| 发表于 2017-7-4 13:48:43 | 显示全部楼层
tedaz 发表于 2017-7-1 16:58
6 |4 T' c0 b' I4 _" J. T求大神破解语音鉴权密码AuthPassword="$2c5cA=u|vZ'iDOv/kQS~NE/bOO:Ir%>x=#!I{z
& N0 ]7 v( ~) x
yYznjCU8+ p4 `& y% w; J1 i3 _
Good luck!
发表于 2017-6-13 23:13:26 | 显示全部楼层
大神还在,一年多没沉,帮忙算一下,谢谢!
3 A; s# ~5 P5 C5 t AuthPassword="$1O1qAJQr://k0Ce;P5N/Ad"!!$"
发表于 2017-4-22 23:04:03 | 显示全部楼层
chenp2017 发表于 2017-4-22 15:50) J, E2 Y0 Q% Q/ G, R3 e, F( B; n9 K2 v
"$1{ID2V#_,9$Ns_R.`|%lBL9"!$" 谢谢!

9 ?" T+ |. _8 s1 |, jW865FJ3f   好运。
 楼主| 发表于 2017-1-6 20:29:04 | 显示全部楼层
liufanl 发表于 2016-12-31 13:111 u$ t3 w* N! `, c( r7 x
麻烦楼主帮忙解一下!谢谢
- K$ E& i/ h- u" n- X( x* x7 S. [. b% T
AuthPassword="$1~q:E+]oJKJLW{U.UpTz5L$!!$"
5 T' _9 W) \' ^$ |; w' @
F2yfxPW[Mq
8 S6 G$ u; G* JGood luck!
 楼主| 发表于 2016-11-7 18:58:25 | 显示全部楼层
luluobo 发表于 2016-11-5 00:04
2 l! T; i- Q! D. g! y6 \. a3 w请帮忙算算0 A0 K* c4 @3 A$ }5 u8 m
$1zl;:"""dE2vhTYC3h|S'v!!!$

9 x5 l8 H" L/ S' u46759594
5 m. }8 U& N& p" d* |! EGood luck!
发表于 2016-10-24 13:20:06 | 显示全部楼层
zrlw 发表于 2016-10-24 12:309 Z/ k- d2 r" |; i
看起来就是明文,老版华为并没有二次鉴权的机制,可以把这一行和前后几行的内容一起贴出来确认一下,有敏 ...
! p# H" E5 J& h+ g6 Y
可以啊,看下面,电话号码用中文件标记代替了; ]: M( C7 _6 `+ T
我用的是老款千兆HG8245,计划用8245H代替,现在8245H上网可以,语音不行。
  U% f7 {" c/ k: S8 ]我用以上的名文代替到8245H语音不行。) o3 U  [  X8 j
<MappingInstance InstanceID="1" Pattern="0" CadenceType="0" InitialRing="0" RingName=""/>
, i" s+ b% {' T( z. Z<MappingInstance InstanceID="2" Pattern="1" CadenceType="0" InitialRing="0" RingName=""/>
0 K! a% s: h* }<MappingInstance InstanceID="3" Pattern="2" CadenceType="32" InitialRing="32" RingName=""/>
3 }) u0 ?( I1 E' K: ~  R: t<MappingInstance InstanceID="4" Pattern="3" CadenceType="33" InitialRing="33" RingName=""/>8 p7 N5 P! x5 g" _1 x
<MappingInstance InstanceID="5" Pattern="4" CadenceType="34" InitialRing="34" RingName=""/>
- R( R2 g4 a' G$ I6 u5 P; {! m<MappingInstance InstanceID="6" Pattern="5" CadenceType="35" InitialRing="35" RingName=""/>0 u4 ]% L' d5 u! {' |, m
</Mapping>
/ Z3 P: D6 ^4 n1 i2 R<UserDefine NumberOfInstances="4">
- x0 Y& z+ [3 G- v  c' z<UserDefineInstance InstanceID="1" RingType="32" RingPara1="500" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>% l" ]1 R- E2 _) d5 ~
<UserDefineInstance InstanceID="2" RingType="33" RingPara1="500" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
) O4 H( {# c% P8 A' u. ^$ j7 N8 J<UserDefineInstance InstanceID="3" RingType="34" RingPara1="1000" RingPara2="3000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
+ S' z+ S' U! p# @4 z3 X- o<UserDefineInstance InstanceID="4" RingType="35" RingPara1="1000" RingPara2="2000" RingPara3="0" RingPara4="0" RingPara5="0" RingPara6="0"/>
" _& M1 B6 Y. e& a  S/ n</UserDefine>
6 f3 T, Y% E# q: f+ z* d& K0 e</X_HW_Ring>7 p* m5 X) `. n" z6 u9 w
<Line NumberOfInstances="2">
" J, P& e) x9 C. v! i: b) V<LineInstance InstanceID="1" Enable="Enabled" DirectoryNumber="" PhyReferenceList="1" X_HW_Priority="0">
8 ^7 ~1 A: d; b- W+ N, J9 A<SIP AuthUserName="+86591电话电话9@fj.ctcims.cn" AuthPassword="414296330966317962600000000000" URI="+86591851电话电话">0 {% V7 x  p% O
<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>, X7 f0 c# A9 d" w5 y
</SIP>' h; H: n/ m$ L5 K
<X_HW_H248 LineName=""/>
) ]/ _# Q. c- }- `0 e/ {; }<MGCP LineName=""/>
& L4 Q( o0 ^+ v; `* D7 H% ?<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber="" CallForwardOnNoAnswerRingCount="10" CallTransferEnable="1" MWIEnable="1" X_HW_MWIMode="Deferred" X_HW_HotlineEnable="0" X_HW_HotlineNumber="*53#@fj.ctcims.cn" X_HW_HotlineTimer="5" X_HW_3WayEnable="1" X_HW_CallHoldEnable="1" X_HW_ConferenceEnable="1"/>
  W7 P3 x# [4 J# y<VoiceProcessing TransmitGain="0" ReceiveGain="0"/>
' y6 g- S/ T" {0 y<Codec>% f0 X8 l: u' K
<List NumberOfInstances="4">* Y8 w( Z! t: G% J/ c
<ListInstance InstanceID="1" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="2" Codecs="G.711MuLaw"/>
5 R% t* F" P- w) m3 m% S3 q- \<ListInstance InstanceID="2" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="1" Codecs="G.711ALaw"/>
1 \3 G8 s0 d/ C<ListInstance InstanceID="3" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="3" Codecs="G.729"/>1 X  f/ y) `: V. U
<ListInstance InstanceID="4" EntryID="" Codec="" PacketizationPeriod="20" Enable="1" Priority="4" Codecs="G.722"/># _4 B! E  M2 t% K  h8 T
</List>$ x; z" \+ l" w8 A& w0 e4 D! Z
</Codec>7 Z) ]4 I' d" ]
</LineInstance>) n) P. C( a& u; o, g# p
<LineInstance InstanceID="2" Enable="Disabled" DirectoryNumber="" PhyReferenceList="2" X_HW_Priority="0">
1 C$ S3 A1 L: K  G<SIP AuthUserName="" AuthPassword="0000" URI="">
5 L% ~# X6 z5 ?5 O* N" n<X_HW_Digitmap DigitMap="" DigitMapStartTimer="20" DigitMapShortTimer="5" DigitMapLongTimer="5"/>
* o: @* {- q$ B6 }  K</SIP>
: q6 R  y* H2 }  ~<X_HW_H248 LineName=""/>
/ m4 }+ y8 l9 Q) O<MGCP LineName=""/>. `% G6 _7 \% q
<CallingFeatures CallWaitingEnable="1" CallForwardUnconditionalEnable="0" CallForwardUnconditionalNumber="" CallForwardOnBusyEnable="0" CallForwardOnBusyNumber="" CallForwardOnNoAnswerEnable="0" CallForwardOnNoAnswerNumber=""
发表于 2016-2-24 18:37:32 | 显示全部楼层
不让看直接要钱 哎
发表于 2016-2-24 18:48:13 | 显示全部楼层
大家别上当 就是个秀智商的 全篇没有一句有用的 大意就是我破解了 我不发 需要的给密码 有时间就回你 其它什么都没有
发表于 2016-2-24 19:29:09 | 显示全部楼层
不会又是一个收真钞的吧
 楼主| 发表于 2016-2-24 19:59:47 | 显示全部楼层
本帖最后由 zrlw 于 2016-2-24 20:06 编辑 , b: ?* B( D2 n4 n4 o* M

* @/ a6 u! ~7 S" T! G* X0 E搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。3 f4 p5 i8 f4 j  J/ G2 y1 B0 V
再次提醒:
0 _7 [  m3 t& m7 [9 f算法不公开,不需要或不放心的就不要给猫粮看帖子,这个公开了负面影响还是有的,个人换个猫查查也就算了,至少我的猫导出的配置文件所有二次加密的东西都是用的这个算法。* T' H0 H( I0 m+ j) J6 C
2 @9 \# s- ^! m# B3 g1 {3 W
 楼主| 发表于 2016-2-25 11:35:31 | 显示全部楼层
zhangyuchen813 发表于 2016-2-25 10:36+ L/ l2 _  o: a5 T( n5 R: a9 j  v  t
有暖用啊。。。

3 C3 l* s  H( {这个针对的是解密后配置文件里鉴权密码还是密文的华为光猫,我只是上线溜达的时候顺手为需要查一自己光猫SIP密码的网友个小忙而已,不挣1毛真钱,要点猫粮只是想帮忙的同时涨点积分而已,只是个形式,不喜欢就不给,要说猫粮也没啥卵用。
7 R/ K" J& m# v+ Q* c此外,我家不用固定电话很久了,或许现在SIP密码问运营商就能直接要到,那么也没啥卵用了,权当提醒华为把功夫用到刀刃上吧,完全配合运营商的行为未必不是短视。
发表于 2016-2-25 12:15:06 | 显示全部楼层
我这里直接问都给的
发表于 2016-2-25 15:44:46 | 显示全部楼层
还是顶一下
发表于 2016-2-25 17:28:11 | 显示全部楼层
zrlw 发表于 2016-2-24 19:59
9 p% k3 w1 s8 [, a6 d搞这个纯属个人喜好而已,钞票一毛也不收,就当这是炫耀贴了,不喜勿喷。9 Y. Q* d& o+ M
再次提醒:" D8 x' W0 F! W8 G- Y! V
算法不公开,不需要 ...
7 W2 P0 d! F2 }, c  m
那你发出来占论坛资源闲的
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-2 02:03 , Processed in 0.040700 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表