Распаковка и разборка CPE KuWfi

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Triton_Mgn, 7 Mar 2017.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Смысл пинговать самого себя? :)
     
    Payer likes this.
  2. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    Выше дали полный дамп, а есть версия отдельно u_boot ( 262144 bytes ) ( dd if=/dev/mtd0 of=/tmp/u_boot.bin ) и еще env бы глянуть ( dd if=/dev/mtd1 of=/tmp/u_boot_env.bin )
    Также дали ссылку на модифицированный загрузчик, можно попробовать прошить его, если прокатит то роутер станет "неубиваемым"
    пробовал вытащить u_boot из полного дампа, хрень какая то получается.
     
  3. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    #283 saimonyz, 16 Apr 2017
    Last edited: 16 Apr 2017
  4. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    https://breed.hackpascal.net/ breed-qca953x.bin Вы уверены что этот загрузчик стоит?
    Они вроде оба через браузер поддерживают, но тот что по ссылке по размеру не подходит, тот что 4пда я хз разбираться надо и вроде там для ap147 не нашел, а тот что вы выше ссылку давали подходит.
    убут вашего дампа без браузерного варианта как я понял
     
  5. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    freee
    какои стоит я хз потомушто брикнулся ну стоял точно U-Boot 1.1.4 мод не мод уже незнаю вот я сливал дамп фулл и оделино http://rgho.st/6vS9JQsRW а про breed https://breed.hackpascal.net/ загрузчик я имел виду он круче чем от pepe2k https://github.com/pepe2k/u-boot_mod

    как я понял загрузчик U-Boot

    наш ОРИГИНАЛ https://github.com/pepe2k/u-boot_mod/blob/master/original_u-boot_images/yuncore_cpe830.bin
    мод от pepe2k http://projects.dymacz.pl/u-boot_mod/u-boot_mod__yuncore_cpe830__20170413__git_master-7e7a2ab4.bin
    мод от breed https://breed.hackpascal.net/breed-qca953x.bin
     
  6. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    Я продавцу несколько вопросов задал, посмотри что ответит, мб закажу и покавыряю, без цпе на руках трудно чтото сделать

    там питание пое через wan или lan, или не важно? Если не важно, то пробовали запитать через ВАН, а подключить к компу на прямую через Лан. Скорее всего нет веб морды у загрузчика, так что только через tftp. Если вы прошивали\обновляли их прошивку, то там вырезан загрузчик и арт , врятли его убили
     
    #286 freee, 16 Apr 2017
    Last edited: 16 Apr 2017
  7. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Я сам такое предлогал,а потом сам пробовал у себя,не получилось.Тут другой загрузчик.
     
  8. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    По поводу CPE830 и CPE860 (ответ продавца)
    1. cpe830 is the smae as cpe860,just difference of the chipset.
    cpe830 is QCA9531 chipset,cpe860 is MTK7620A chipset.
    То есть они одинаковые по параметрам мощности

    3. we don't have openwrt firmware,it need the factory worker to install it
    Они просто заказывают на производстве, сами ничего не устанавливают
     
    Payer likes this.
  9. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    Kevin Shindel
    когда будеш у мастера попробуй если захочеш сперва прошить через программатор uboot мод от breed https://breed.hackpascal.net/breed-qca953x.bin патом поставить флеш обратно зажать ресет на 10 сек зайти на морду 192.168.1.1 и прошить отсюда http://rgho.st/6vS9JQsRW backup_art.bin и backup_firmware.bin там в веб морде будет всё на китайском но гоогл переводчик поможет http://polariton.ad-l.ink/84HpsqZDg/image.png если получится получаем не убиваемый загрузчик а если не получается так шей фуллдамп опять через программатор
     
    Payer likes this.
  10. stos

    stos Member

    Joined:
    3 Apr 2017
    Messages:
    35
    Likes Received:
    14
    Reputations:
    0
    Мне вот одно не понять, его после удачной прошивкой можно будет запустить в wifislax или нет. Суть в чем ващих прошивок?
     
  11. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    Причем здесь wifislax. Суть в установке альтернативного\открытого ПО с всевозможными пакетами ( кому что нужно )
     
  12. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    К сожалению в мастерскую доступ напрямую закрыт. Буду шить фуллдамп.
    Если куплю программатор тогда любой каприз!
     
  13. yx-ex

    yx-ex Well-Known Member

    Joined:
    14 May 2011
    Messages:
    758
    Likes Received:
    787
    Reputations:
    10
    Завтра еду к другану в гости с вуйфуем.У него есть какой-то промышленный программатор,будем пробовать восстановить.Кто-нибудь может мне в личку кинуть список файлов и прошиву какую надо,а также хоть в общих чертах мануал по восстановлению?
     
  14. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    1. Разобрать ФуйВуй (два винта под наклейкой с айпи адрессами)
    2. Выпаять флеш память с помощью паяльной станции.
    3. Вставить в программатор. (определить тип микросхемы)
    4. Стереть данные.
    5. Записать фуллфлеш
    6. Впаять обратно в ФуйВуй.
    7. ???????
    8. Профит!
     
  15. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    Можете фото платы (по крупнее) сделать. Зачем сразу программатор, попробуйте через uart. И на всякий сначала топологию и все разделы за бэкапте.
    Вот такой к примеру нашли\купили бы, и через него не трогая boot и art разделы, попробовали прошить.
    Если сравнивать с cpe880, тогоже yuncore, то на плате уже распаяны пины
    [​IMG]

    Kevin Shindel
    Между 3 и 4 пунктами, сделать бекап всей памяти
     
    #295 freee, 17 Apr 2017
    Last edited: 17 Apr 2017
    Af5G4337, yx-ex, farkos and 1 other person like this.
  16. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Это хорошо если есть UART-программатор. Далее конектимся к фуйвуй через путти? Выбираем вместо айпи - компорт...

    Вот нашел видос...
    Только с вольтажом я чот не понял...
     
  17. freee

    freee Active Member

    Joined:
    8 Aug 2015
    Messages:
    212
    Likes Received:
    227
    Reputations:
    4
    там 3 пина задействовать нужно
    gnd -- gnd
    tx -- rx
    rx -- tx
    Да на винде можно использовать putty через serial port
    выбираем свой com port, скорость 115200, и запускаем, после подаем питание на роутер
    И для остановки загрузки ( у кого она проходит), в самом начале, нужно нажать 0 (ноль)
    далее сливаем дамп разделов (бэкапим все разделы на всякий)
    после пробуем прошить только firmware
     
  18. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Зачем ? Если есть FullFlash?
     
  19. NAZAR-81

    NAZAR-81 New Member

    Joined:
    8 Jan 2017
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    может это видио вам поможет
     
  20. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Скомпилировал Lede для ap147 (итоговый объём 16191157 бит) http://fex.net/859792393410
    Теперь похоже на правду...