51

Odp: ZTE MF612 i simlock

Udało mi się jakiś czas temu złamać simlocka smile
Przydałoby się jeszcze ominięcie konieczności wciskania przycisku przy uruchomieniu żeby router uruchamiał się z automatu.

Przed zabawą z zmianę bootloadera chciałem zrobić backup wszystkich partycji w routerze.
Poleceniem cat /proc/mtd podpatrzyłem jakie są i przykładowo poleceniem cat /dev/mtd0 > /tmp/mtd0.bin wyeksportowałem ją z tym że nie mam pomysłu jak ją mogę pobrać dalej np przez www bo nie mam poleceń ln, tftpd i daemona ssh też.

Dostęp mam jedynie po telnecie.

52

Odp: ZTE MF612 i simlock

wget lub nc tam  masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

53

Odp: ZTE MF612 i simlock

Niestety nie mam
Mam takie dostępne komendy

BusyBox v1.12.1 (2010-03-01 16:10:01 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

-> help

Built-in commands:
-------------------
        . : break cd chdir continue eval exec exit export false hash
        help local pwd read readonly return set shift source times trap
        true type ulimit umask unset wait

-> nc
-sh: nc: not found
-> wget
-sh: wget: not found
-> ls /sbin
zte_wlan.sh          net2tty_qxdm.sh      firewall.sh
wifi_unload.sh       net2tty_dload.sh     ddns.sh
wan.sh               nat.sh               config.sh
vpn-passthru.sh      lsmod                config-vlan.sh
vconfig              logread              config-udhcpd.sh
udhcpc.sh            lan.sh               config-pptp.sh
udhcpc               l2tpd                config-pppoe.sh
ttyswitch            l2tp.sh              config-l2tp.sh
syslogd              l2tp-control         config-igmpproxy.sh
sigmon               klogd                config-dns.sh
route                internet.sh          config-3g-ppp.sh
rmmod                insmod               chpasswd.sh
reboot               init                 cfg
radvd                ifconfig             automount.sh
pptp.sh              halt                 at-server
poweroff             greenap.sh
ntp.sh               global.sh
-> ls /bin
zebra         ripd          mount         iwconfig      date
wscd          remserial     mkdir         ipupdown      daemon_zte
vi            reg           mii_mgr       iptables      cs_phone
upnpd         ralink_init   mainControl   inadyn        cp
upnp_xml.sh   qos_run       macgo         igmpproxy.sh  comgt
touch         ps            ls            igmpproxy     close
switch        pptp          login         grep          chkSvr
statedect     pppd          lld2d         gpio          cat
startpppd     ping          kill          goahead       busybox
sleep         nvram_set     iwspy         flash         ated
sh            nvram_get     iwpriv        facSvr        at
sed           nvram_daemon  iwlist        ethtool       ash
rt2860apd     ntpclient     iwgetid       echo
rm            mtd_write     iwevent       dnsmasq
->

54

Odp: ZTE MF612 i simlock

Więc nawet nie masz czym pobrać innego softu...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

55

Odp: ZTE MF612 i simlock

Przez przeglądarkę jest niby taka możliwość bo w ten sposób z oryginalnego orange zmieniłem na o2f

-> pwd
/etc_ro/web/cgi-bin
-> ls
upload_settings.cgi    reboot.sh              ExportSettings.sh
upload_bootloader.cgi  history.sh
upload.cgi             History
->

Jest jakiś program podobny do winscp ale działający po telnecie zamiast po ssh ?

56

Odp: ZTE MF612 i simlock

To pobierz przez przeglądarkę normalnie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

57

Odp: ZTE MF612 i simlock

Nie wiem w jaki sposób mogę wyeksportować wszystkie partycje tj.
mtd0: 00030000 00010000 "Bootloader"
mtd1: 00010000 00010000 "Config"
mtd2: 00010000 00010000 "Factory"
mtd3: 000f0000 00010000 "Kernel"
mtd4: 006c0000 00010000 "RootFS"

bo nie mogę utworzyć nawet linków, nie mam polecenia ln a do etc_ro nie mogę nić nadpisywać bo ten folder jest tylko do odczytu

58

Odp: ZTE MF612 i simlock

To jak to poprzednio zrobiłeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

59

Odp: ZTE MF612 i simlock

Poprzednio ale co ?
Partycje do /tmp zrobiłem w ten sposób cat /dev/mtd0 > /tmp/mtd0.bin

A jeśli chodzi o cały firmware co kiedyś podawałem do niego linka znalazłem w internecie.

60

Odp: ZTE MF612 i simlock

viper_lasser napisał/a:

Przez przeglądarkę jest niby taka możliwość bo w ten sposób z oryginalnego orange zmieniłem na o2f

Więc zrobiłeś to czy nie? Jeżeli tak to i te pliki możesz pobrać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

61

Odp: ZTE MF612 i simlock

Pliki zrobiłem ale nie wiem jak je pobrać przez przeglądarkę bo są w folderze /tmp

62 (edytowany przez viper_lasser 2013-07-28 16:52:27)

Odp: ZTE MF612 i simlock

Tutaj mam dostęp do komend poprzez przegladarkę
http://192.168.0.1/adm/system_command.asp

Pliki z partycja mi mogę mieć tylko w folderze /tmp lub /var
Nie mam komendy do linkowania plików a dostęp do plików przez przeglądarkę mam ograniczony tylko do folderu /etc_ro/web

Po wpisaniu w przeglądarce polecenia cat /dev/mtd0 wyskoczyło mi coś takiego

        ÿ@@$@€Z
@@@X
$ H. PNüÿ)! 2@€B    ø !˜€D8"    P#Hb8b¬¢$œ'!à™B$C¬@¬@¬@¬@¬„@¬!(BŒàÿ½'€©„$    ø ÿ< H¨ûÿ` 8ÄðC!(€eC œ'!à™Øÿ½'$b<@òœ'!à™àÿ½'ÿÿÿ‚$ùÿf0FÀd8b@ ÿÿç$ Cˆb!(@  $P¼%"¨ƒ¨CÄ&    ø ¨C¨C!À!(€üÿ¥$&¦ðöT$¦ª
%¦    ¿<¯8$ T4ƒôIþÿdGþÿ¥ú¨µ5l˜²BÖÉ»Û@ù¼¬ãlØ2u\ßEÏ
ÖÜY=Ñ«¬0Ù&:ªÉ|
Ý<qPªA'¾† É%µhW³…o     Ôf¹ŸäaÎùÞ^˜ÉÙ)"˜Ð°´¨×Ç=³Y
´.;\½·lºÀ ƒ¸í¶³¿šâ¶šÒ±t9GÕê¯wҝ&ÛƒÜscã„;d”>jm
¨ZjzÏäÿ    “'®±ž}D“ðÒ£‡hòþÂi]Wb÷Ëge€q6lçknvÔþà+Ó‰ZzÚÌJÝgoß¹ùùホC¾·Õް`è£ÖÖ~“Ñ¡ÄÂØ8RòßOñg»ÑgW¼¦Ýµ?K6²HÚ+
ØL
¯öJ6`zAÃï`ßUßg¨ïŽn1y¾iFŒ³a˃f¼ Òo%6âhR•wÌG»¹"/&U¾;ºÅ(½²’Z´+j³\§ÿ×Â1Ïе‹žÙ,®Þ[°Âd›&òc윣ju
“m©    œ?6ë…grW îÒ
×TƒN³9a&g§÷`ÐMGiIÛwn>JjÑ®ÜZÖÙfß@ð;Ø7S®¼©Åž»ÞϲGéÿµ0ò½½ŠÂºÊ0“³S¦£´$6к“×Í)WÞT¿gÙ#.zf³¸JaÄh]”+o*7¾´¡ŽÃßZï-Ô<ÿÿd=ÿÿ>ÿÿ¨XÿÿðXÿÿ@YÿÿYÿÿZÿÿZÿÿx?ÿÿœBÿÿfreq = %d MHZ 
 ##### The CPU freq = %d MHZ #### 
 SDRAM bus set to 32 bit 
SDRAM bus set to 16 bit 

You choosed %c

3: System Boot system code via Flash.
%d: System Load Linux to SDRAM via TFTP. 
%d: System Load Linux Kernel then write to Flash via TFTP. 
%d: System Enter Boot Command Line Interface.
%s
 main_loop !! 
%d: System Load uCos to SDRAM via TFTP. 
%d: System Load UBoot to SDRAM via TFTP. 
%d: System Load Boot Loader then write to Flash via TFTP. 
 Erase U-Boot block !!

%s

Please choose the operation: 
ARP Retry count exceeded; starting again
ArpTimeoutCheck 
 en[%d] < ETHER_HDR_SIZE
 ntohs(arp->ar_hrd) != ARP_ETHER
 ntohs(arp->ar_pro) != PROT_IP
 arp->ar_hln != 6 
 arp->ar_pln != 4 
 NetOurIP 
 NetTxPacket = 0x%08X 
 NetRxPackets[%d] = 0x%08X
 KSEG1ADDR(NetTxPacket) = 0x%08X 
 NetLoop,call eth_halt ! 
 NetLoop,call eth_init ! 
 eth_init is fail !!
 Packet Buffer is empty ! 
Abort
 TIMEOUT_COUNT=%d,Load address: 0x%lx
     %lu MB reveived
           first block received  
TFTP error: First block is not block 1 (%ld)
Starting again

 Same block again; ignore it 
done
TFTP error: '%s' (%d)

Retry count exceeded; starting again
 eth_register  
 enetvar=%s,Eth addr:%s
 Warning: %s MAC addresses don't match:
 eth_current->name = %s
New Address is             %02X:%02X:%02X:%02X:%02X:%02X
 ETH_STATE_ACTIVE!! 
 Interloopback test! So RxDMA is Stop !  
 shnat_flow_table_free_entry_enqueue is called,item== NULL 
  RT2880_TX_DMA_BUSY !!!  Waitting for RX_DMA_BUSY status Start...  Ring0,Set TX DMA loop back to CPU !! 
 Header Payload scatter function is Disable !! 
 Precedent of Packet was pending !!  
 Warring!! Packet Length has error !!,In normal mode !
 Warrng Packet Buffer is Empty!!
 Normal Mode,Packet received from CPU port,plen=%d 
 Set to Normal mode ! 
 Set to LoopBack mode ! 
  spicmd eeprom read [address]
  spicmd eeprom write [size] [address] [value]
  spicmd eeprom dump
  spicmd vtss read [block] [sub-block] [address]
  spicmd vtss write [block] [sub-block] [address] [value]
    NOTE: size is 1, 2, 4 bytes only, address and value are in hex
%s
 use "help spicmd" to get more detail!
%s
%s
 use "help spicmd" for detail!
mdio.w [phy_addr(dec)] [reg_addr(dec)] [data(HEX)] 
mdio.anoff GMAC1 Force link status enable !!  
mdio.anon GMAC1 Force link status disable !!  
mdio.wb [phy register(dec)] [bit offset(Dec)] [Value(0/1)]  
 MDIO Read operation is ongoing !!
 MDIO Read operation is ongoing and Time Out!!
 MDIO Write operation is ongoing !!
 MDIO Write operation is ongoing and Time Out!!
 GMAC1 Force link status enable !! 
 GMAC1 Force link status disable !! 
 mdio.r addr[0x%08X]=0x%04X
 Read addr[0x%08X] is Fail!!
 mdio.w addr[0x%08X]  value[0x%08X]
 Rasd PHY fail while mdio.wb was called
 Set bit[%d] to '1' 
 Set bit[%d] to '0' 
 mdio.wb addr[0x%08X]  value[0x%08X]
 Write[0x%08X] is Fail!!
 In main_loop !! 
 CONFIG_BOOTDELAY 

    - start application at address 'addr'
      passing 'arg' as arguments
## Control returned to monitor - resetting...
    - boot application image stored in memory
    passing arguments 'arg ...'; when booting a Linux kernel,
    'arg' can be the address of an initrd image
 System Control Status = 0x%08X 
   Data Size:    %d Bytes =    Entry Point:  %08x
    - protect FLASH from addr 'start' to addr 'end'
protect on  N:SF[-SL]
    - protect sectors SF-SL in FLASH bank # N
protect on  bank N
    - protect FLASH bank # N
protect on  all
    - protect all FLASH banks
protect off start end
    - make FLASH from addr 'start' to addr 'end' writable
protect off N:SF[-SL]
    - make sectors SF-SL writable in FLASH bank # N
protect off bank N
    - make FLASH bank # N writable
protect off all
    - make all FLASH banks writable
    - erase FLASH from addr 'start' to addr 'end'
erase N:SF[-SL]
    - erase sectors SF-SL in FLASH bank # N
erase bank N
    - erase FLASH bank # N
erase all
    - erase all FLASH banks
erase linux
    - erase linux kernel block
 b_end =%08X
 addr_first[0x%08X] >= info->start[0][0x%08X] && addr_first[0x%08X] < b_end[0x%08X]
 Erase linux kernel block !!
 Erase u-boot block !!
    - load binary file over serial line with offset 'off' and baudrate 'baud'
    - copy memory
    - write memory
    - memory modify, read and keep address
    - memory modify, auto increment address
    - memory display
 Copy linux image[%d byte] to Flash[0x%08X].... 
 Copy uboot[%d byte] to Flash[0x%08X].... 
 Copy %d byte to Flash...  netboot_common, argc= %d 
    - run the commands in the environment variable(s) 'var'
    - set environment variable 'name' to 'value ...'
setenv name
    - delete environment variable 'name'
    - print values of all environment variables
printenv name ...
    - print value of environment variable 'name'
Environment size: %d/%d bytes
 ** Abort
 Reset  to Flash environment  
 Default FLASH_CS1_CFG = %08X 
    - show help information (for 'command')
'help' prints online help for the monitor commands.

Without arguments, it prints a short usage message for all commands.

To get detailed help information for specific commands you can type
'help' with one or more command names as arguments.
    - echo args to console; \c suppresses newline


 The Flash follow SSI standard 
 Set info->start[0]=%08X
 Erase All 
 protect sect[%d]
 SSI Manufacture so its small sector  
 sect[%d] is protected,skip 
 erase sector  = %d 
 Erase to sector address[%08X]
 Elase Sector 0 with 8K SIZE,The sector 0 is Total 64K
 Exit Sector 0 erase  !! 
 dest[0x%08X]=%04X
 addr = 0x%08X ,cnt=%d Starting kernel ...

     

Końcowe krzaki oczywiście wykasowałem żeby wysłać tego posta smile

Ma ktoś pomysł w jaki sposób można się dostać do bootloadera ale po ethernecie ? Portu szeregowego niestety nie zlokalizowałem.
Ciekawi mnie po co po włączeniu zasilania trzeba wciskać zawsze pomarańczowy przycisk.
Najlepsze jest to że plecenie shutdown też powoduje przejście rotuera do stanu początkowego. Wydaje mi się że to jest software'owo rozwiązane i może gdzieś jest jakaś ukryta opcja w bootloaderze oczekująca na wciśnięcie przycisku.