Да , микротик не UBIQUITI ..... Исходников не выкладывает .... Так просто не взломаеш... Но это еще не говорит о том что он неприступная крепость и его нельзя обмануть. Просто для начала нужно проанализировать его методы защиты и методы взлома...
Объявление
Свернуть
Пока нет объявлений.
Реализация Mikrotik на стороннем железе
Свернуть
X
-
По процу все понятно - что куда грузится - тож предположить можно. Интереснее на каком месте крэшится система. А именно наСообщение от uraso Посмотреть сообщениеДа , микротик не UBIQUITI ..... Исходников не выкладывает .... Так просто не взломаеш... Но это еще не говорит о том что он неприступная крепость и его нельзя обмануть. Просто для начала нужно проанализировать его методы защиты и методы взлома...
Process updwblk (pid: 390, threadinfo=c19ac000, task=c189e6d0, tls=00000000)
по адресу
epc : c021839c __copy_user+0x238/0x2bc
Ну и расшифровываем названия - UPdate_Write_BLock - не канает запись. Скорее всего в нанду. Скорее всего читать удается, а вот писать - болт (IMHO)
Лоадер кто-нить может выложить? Так чисто, посмотреть что там внутри... может что интересное есть...
Комментарий
-
Не смотря на это, его перешивают в openwrt..Сообщение от uraso Посмотреть сообщениеДа , микротик не UBIQUITI ..... Исходников не выкладывает .... Так просто не взломаеш... Но это еще не говорит о том что он неприступная крепость и его нельзя обмануть. Просто для начала нужно проанализировать его методы защиты и методы взлома...Программа для прошивки 5210G в NanoStation 2 - http://wa5210g.blogspot.com
Предупреждение: По всем коммерческим вопросам - только личка
Комментарий
-
Благо дарю Влад_Полтава за присланные дампы.Сообщение от _q6_ Посмотреть сообщениеА что так все затихло? Так живенько началось.
Виновник суматохи ждёт переходник к программатору и мучает программу и другие направления..
В разработке:
1. Расколупывание загрузчика:
a) сжатие
b) поиск проверки аппаратной защиты,
c) поиск загрузки ядра с Parallel flash
d) модификация загрузчика для загрузки с USB или по NFS через сеть
2. Сравнение аппаратной части Rb951 и MR3220 - поиск аппаратной привязки
3. Заливка ядра linux от MikroTik в прошивку TP_Link с U-boot и передача таких параметров, с какими ядро подхватит вместо параллельной флешки USB-флешку.Последний раз редактировалось unicorp99; 09.02.2013, 15:11.Программа для прошивки 5210G в NanoStation 2 - http://wa5210g.blogspot.com
Предупреждение: По всем коммерческим вопросам - только личка
Комментарий
-
по пункту 2!
Не плохо было бы найти еще одного 951 и на него пересадить загрузчик и НАНД с другого! Думаю так можно было бы многое узнать!!! Стало бы ясно за аппаратную привязку! Ибо я думаю привязка как раз там 2х флешек и все :)
ПС. завтра произведу такие манипуляции на старых боардах! Где все на НАНД!Местный Хам - надо бы исправить... :dirol:
Комментарий
-
Не, 2) привязка - это аппаратное отличие MikroTik Rb951-2n от MR3220 и других на AR9331. Что-то типа соединения одного GPIO на другое или через инвертер.. То бишь такое и типа скрытое, что есть только в железе Rb951-2n. А если пересадить флешки на другой такой MikroTik - то точно будет работать, не стоит оно паять и проверять...Сообщение от Влад_Полтава Посмотреть сообщениепо пункту 2!
Не плохо было бы найти еще одного 951 и на него пересадить загрузчик и НАНД с другого! Думаю так можно было бы многое узнать!!! Стало бы ясно за аппаратную привязку! Ибо я думаю привязка как раз там 2х флешек и все :)
ПС. завтра произведу такие манипуляции на старых боардах! Где все на НАНД!Последний раз редактировалось unicorp99; 10.02.2013, 21:50.Программа для прошивки 5210G в NanoStation 2 - http://wa5210g.blogspot.com
Предупреждение: По всем коммерческим вопросам - только личка
Комментарий

Комментарий