找回密码
 注册

QQ登录

只需一步,快速开始

查看: 16600|回复: 16

SA1456C折腾后的一些感受

[复制链接]
发表于 2019-8-10 19:52:03 | 显示全部楼层 |阅读模式
本帖最后由 escopy 于 2019-8-10 11:59 编辑 3 m. f5 c5 b: w- Z' x7 S$ Z' _9 s
5 B+ V3 g( d6 b- F( e* H% D
家里的宽带早就升级为200M了,之前用的中兴F460已经老了,就想换个猫,但是找电信,是要向它新买一个,价格没有优势不谈,一堆的限制就令人心情不好,所以找了一阵,从咸鱼找了个本省的花75大毛弄了个。到手,成色相当新,但发现是17年7月生产的,有点不妙。与卖家的交谈中了解到,她手上有两台,也不知是二手商, 还是什么,试机后发现已经补了shell,可以cd /mnt/jffs2,就是界面是华为的。当时卖家还热情给了个Q号,说有技术问题可以找这个人帮助,她也是找他解决,大概10元左右。。。。。。% P- ?6 n) q% _
机器简况:6 N' H3 f5 J6 L" f8 ~
标签显示生产日期:201707,
# P# Z* ?  U  [) u7 x0 n' H# x版本:
3 Z2 k5 v: \8 f& M9 {MainVersion      : V300R017C00SPC108B141
1 W( M, e6 `. U3 x, J7 y% ?  FStandbyVersion   : V300R016C10SPC135B029
0 E5 Y2 k. H/ M% D6 {" lComponentVersion : equipment=V300R017C00SPC100B104  
3 _" s+ l; y- `0 w3 F+ l: X4 ~/ y" O2 e+ e: H. M- k; a8 y9 m7 d
hardware version          = 734.B# _; m8 Y5 I3 @; T4 \1 m# [# C+ G
main software version     = V3R017C00S108( U7 U$ b) }) G/ ~3 c* @
standby software version  = V3R016C10S135% w; M9 S3 P& {- y! ~
uboot version             = 2010.03% d5 E, f6 W, E% {4 X- w
折腾结果:/ a" z5 P3 \' t& p) P
过程不说了,总之阴差阳错,猫已经变成阉猫了,原先的shell全没了。原因嘛,估计是原先用别的电脑试机,后来换成本机,结果忘因为安装VM,有张虚拟网卡及相关的服务是设为192.168.100.1,结华为的冲突了,以为是因为想改为电信界面,在jffs2哪里出错了,于是捅眼reset或restore命令了,于是一言难尽,跟猫耗了一两天,还是无计可施,上来说说,也问问。# S: u) h0 t: q& E4 H, X
注:猫没挂树,刚试过,接上光纤后,可以完成所有的认证,卡在下发配置这拦关。
2 Q4 L$ R( A% r) f2 o
, J: p9 H" h5 y一些发现:
& Z, x/ _% i# o一、关于“startcode uboot boot count:-1”  P) P! ^$ e3 W  ~  ^* F
Nand Flash存在:main slave_param area 的情况下,startcode uboot count:-16 `7 D7 L$ j& `( J+ i: r
没有的话,就count:08 _4 \4 F/ M& Y
如图
2 U- r+ _! o0 S# x1 _$ N0 l; I二、V3R017C00S108封得真紧
, k" P/ L$ p- L" `. ctelnet  进去,能干嘛?TTL又如何?喏,
1 G& j. S# j5 s0 d9 s
/ A3 }  [( V, M% Z看到了吗?直接输入,乱码,按回车,没响应,不动静,换下SecureCRT试试,呵呵,一样没用,只会停在图中最后一行的位置。
1 V* V0 x9 L* C4 T  Z" e) X/ w至于Uboot,除非有看雪大神的能耐。: V6 s% ?# ~! I) x; h$ R
用网上所有能找到的开shell试试,知道大家为什么为失败吗?& j7 S7 R: z: {4 ]* [# l# |+ m( Y- v1 t& d
SecureCRT serial 回显的信息告诉我们,你大爷的,事情何必做这么绝!!
* Y2 Q/ M' d; P6 t. D0 r# k: j) O
签名验证,与机器中已固件进行签名验证,不一致就不行,管你什么tftp load pack,还是组播工具或web端升级,桶桶都没有用。如图所示,特别是带色的地方。- [% U6 y: t9 L& m
如果有telnel 开shell的桶邪应该对最后返回的这个代码熟悉吧:Return = 0xf720404e。
6 S/ L2 [# }  l5 D# q# zHW_SWM_LoadPacketItemData Finish load data of item[3],ItemName = FLASH_CONFIG;——传文件了,还
0 T6 D! g; c6 o' U- n! vSIGNATURE] IgnoreCheckHash,可真的吗?正面干什么吃了
6 M) R& Y# e' o3 m[0] HashValue:[11469333768ed18196d70e281b7502398f875d5261b73af0e116733c13901ae5] DestPath:[kernel]
+ _8 m( n: E0 k3 I6 X9 \[1] HashValue:[c5c470998d2f6545214be51347255629b6a98911908ace714a6358e246689441] DestPath:[flash_config]6 N  O* B& x9 k3 K: z* Z  E1 V
[2] HashValue:[dd9036f61cedd99fb9f56f78673b3b8ee5c73ba2bb08271d2f286e8c9e7fa4d1] DestPath:[uboot]9 x! z' a, y! l# ]
[3] HashValue:[d45cdba53b3814d511a16f9145f9928b7e5b66a5fef1e313711a40480914e540] DestPath:[rootfs]
! q  J& g. V0 X9 e& K6 k  n& n- CVerify Signature ERROR
# \& `2 J, _, E/ \0 X8 n2 D6 P6 E( q$ Z/ N
……
4 q- ?7 V+ ^" }; B$ D' t+ S' wHW_SWM_LoadThread End While!uiState=1,process=99%( k) ~7 W/ r5 {9 p- p
End join recv thread!3 G# r+ f" f3 v6 r+ y- U! U& X$ B! ?/ a
Exit Load Ctrl!!!!
) f8 t# s% N" \. P  RHW_SWM_LoadThread End While!uiRet=0xf720404e
$ T- U* i3 x3 j6 S$ m0 eHW_SWM_Notify Notify by Mid_19 Err_0xf720404e/ H% q- @  g" f0 Y4 u/ c& S" e

. f2 b* i& L' n. m! Y- @: A你大爷的。( Y. V% y$ {* F/ c; l/ m- S
现在问题来了,除了上编程器外,有大神能解决这个签名问题,刷shell吗?上编程器,有较低版本的刷机包吗?哪位提供个到skyspac0858@sina.com。谢谢。
& ~/ h/ y: L: Y3 b& ]三、存在的疑惑与提醒
5 \( a# q5 @" l: O+ a大家如果是从非正常渠道购买的光猫,我还觉得还是要小心一下。如图
; L$ B, C4 j# _
. K( J7 Z- I0 s大家注意下大红框里的这个189cube.com,这是个个人注册的域名,tool.chinaz.com可以查到,至于ctree.xml中的devacs.edatahome.com,那是正常的,跟TR069e有关。并且,?ssid=chinanet等大串东西中如password=的内容就是外壳标签的内容,后面的则是sa1456c wlan中的设置项。再注意下,小红框的中内容。
, D6 g* j$ Y, N. i: i1 Q6 I此外,随着什么reset或restore,这里的东西还是会变的。如% I0 n! v% P5 ?4 m' B
* u; K. p) z4 N0 g5 ~& t
鬼知道,都有什么,干什么了。或许找只鲨鱼捕捉下,可能会发现更多。买网络产品,特别网关,还是要小心为好,隐私,刷矿等等。( ?# q! @$ s2 e$ }
最后,这只猫还有救吗,有靠谱的医生帮忙刷个干净的,不会被电信改密码的固件吗?QQ:31006475610 ]/ P9 e. k: u. B

* ]/ x6 O# |- r/ q后记一句, d' L! V* n: p% Q% t
这猫被初始化后,默认的GPON,后来插了光纤后,已经变为EPON,跟F460一样了。  }+ d  x$ D/ j8 n- t+ f( C3 E

* L  t3 h( X, B4 {7 ]" x
; z# Z) {- @0 }, @+ [  g

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

说一大堆没用的,指纹验证可以绕过的,是你还没玩懂  发表于 2019-8-10 20:20
发表于 2019-8-10 20:19:16 | 显示全部楼层
那猫到手了怎么清数据安全点
 楼主| 发表于 2019-8-10 20:43:41 | 显示全部楼层
@565296374,本人是不懂,所以不耻下问,甚至如果有人主动联系本人,支付一定费用也是应该的。那么,怎么啦?本人只是把自己遇到一些问题,在这里说出来并寻求帮助,碍你什么事了?你牛,你懂,你把方法说出来啊。搞笑,呵呵。

点评

理解能力那么老火,还折腾什么呢!  发表于 2019-8-11 08:10
发表于 2019-8-10 22:33:27 | 显示全部楼层
他的意思是要善用搜索。本论坛一搜一大把
发表于 2019-8-11 00:32:16 | 显示全部楼层
看完了,我都不理解你到底想干嘛

点评

一、买来是华为界面,想又改回电信界面,同时又防止不被改超密,一桶操作后出问题了,现在就想解决这个问题,但恰好sa1456C现有的软件版本,封得太死了,除了花钱请人处理,不然网上能搜索到的方法都无效。所以,发  详情 回复 发表于 2019-8-11 13:30
发表于 2019-8-11 13:02:10 | 显示全部楼层
f460虽然是老了,但是3.0版本网口1是千兆口,cpu性能比现在的光猫好太多了,根本没必要换。

点评

我这是2.0的。  详情 回复 发表于 2019-8-11 13:23
 楼主| 发表于 2019-8-11 13:23:32 | 显示全部楼层
terronorth 发表于 2019-8-11 05:02
  H% m; g; ^* O9 [( jf460虽然是老了,但是3.0版本网口1是千兆口,cpu性能比现在的光猫好太多了,根本没必要换。

# Y: S' f9 E7 R1 _5 W2 @我这是2.0的。
 楼主| 发表于 2019-8-11 13:30:33 | 显示全部楼层
rian0000 发表于 2019-8-10 16:322 w+ I2 d* A- c0 b' Z
看完了,我都不理解你到底想干嘛
& Z) p( ]7 f. [7 ]5 z9 W, ?
一、买来是华为界面,想又改回电信界面,同时又防止不被改超密,一桶操作后出问题了,现在就想解决这个问题,但恰好sa1456C现有的软件版本,封得太死了,除了花钱请人处理,不然网上能搜索到的方法都无效。所以,发了个求救。当然,最后实在没法,就上马家寨找人处理了。
# \3 I$ d3 ?. d( c( o二、自己想辙子处理时,发现网上买来的光猫,还是要注意一下,谁也不知道那些有门路有法子有手段的人给你刷的什么固件。
( B) f4 f6 m9 i7 R  f! B% E三、所以,你看下我的标题与内容,并不是在于给大家说如何给猫补shell,这些顺便搜索下很多了,而是谈点感受与一些问题。
发表于 2019-8-11 13:43:12 | 显示全部楼层
r17要先刷r16-100这个通刷固件,然后旧能刷其他版本了。
t.t.t.t. 该用户已被删除
发表于 2019-8-11 13:58:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-3 19:50 , Processed in 0.033562 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表