Temat: Dump oprogramowania po serialu

Cześć, mam tplinka mr3020, w trybie failsafe ma założone hasło na roota a chciałbym zgrać dump softu i wgrać na drugiego mr3020 jako zapasowy klon. I czy da sie poprzez serial wykonać dump ale sa jakieś inne sposoby by mieć kopie softu ?

2

Odp: Dump oprogramowania po serialu

Przez serial nie. Jak masz dostęp w trybie failsafe to po prostu zgraj całą partycję firmware do /tmp, przez winscp skopiuj ją sobie do komputera później tylko na innym wgrasz znów tą partycję.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Dump oprogramowania po serialu

Ch340?

Dom : router https://i.imgur.com/IuB6Zwy.png | TP-LINK T1700G-28TQ |Zyxel XGS-1210-12 | 6x Ruckus r310 unleashed  + Ruckus icx7150-c12p | Truenas scale 124TB 25Gb| Xpenology 12TB | apc smart ups 750 lcd smile 100Mb/s - 25Gb/s
Podróżne : GL.Inet MT3000  +1TB hdd
Działka : rb260gs 1j wdm 1Gb+ ruckus r310 + nb m5 + kilka kamer ip  + panel 285Wp + lifepo4 12v 60Ah .

4

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

Przez serial nie. Jak masz dostęp w trybie failsafe to po prostu zgraj całą partycję firmware do /tmp, przez winscp skopiuj ją sobie do komputera później tylko na innym wgrasz znów tą partycję.

niestety przez failsafe nie mam dostępu bo hasło roota jest którego nie znam

5

Odp: Dump oprogramowania po serialu

Podłącz konsolę szeregową, uruchom sobie openwrt w ramie (initramfs) i będziesz mógł sobie zgrać dowolny obszar flash.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez mar_w 2023-10-18 21:42:39)

Odp: Dump oprogramowania po serialu

megalion napisał/a:
Cezary napisał/a:

Przez serial nie. Jak masz dostęp w trybie failsafe to po prostu zgraj całą partycję firmware do /tmp, przez winscp skopiuj ją sobie do komputera później tylko na innym wgrasz znów tą partycję.

niestety przez failsafe nie mam dostępu bo hasło roota jest którego nie znam

myślałem, że w failsafe nie ma hasła roota...
https://openwrt.org/docs/guide-user/tro … word_reset
"...Note that fail safe mode does not require a password for authentication of root (!) "

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

7

Odp: Dump oprogramowania po serialu

mar_w napisał/a:
megalion napisał/a:
Cezary napisał/a:

Przez serial nie. Jak masz dostęp w trybie failsafe to po prostu zgraj całą partycję firmware do /tmp, przez winscp skopiuj ją sobie do komputera później tylko na innym wgrasz znów tą partycję.

niestety przez failsafe nie mam dostępu bo hasło roota jest którego nie znam

myślałem, że w failsafe nie ma hasła roota...
https://openwrt.org/docs/guide-user/tro … word_reset
"...Note that fail safe mode does not require a password for authentication of root (!) "

mam wersje mr 3020 v3, zgodnie z instrukcjami w sieci i na filmach wchodzi mi w tryb failsafe jednakże próba dostepu przez ssh nie działa, przez telnet odrzuca siec

8

Odp: Dump oprogramowania po serialu

a może zamiast logować na "root" to logujesz się z nickiem lokalnego konta np.
megalion@192.168.1.1
lub
ssh 192.168.1.1 ..... i potem wpisujesz źle na kolejne pytania ?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

9

Odp: Dump oprogramowania po serialu

@megalion: a to jest w ogóle czyste openwrt czy jakaś inna kompilacja?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

@megalion: a to jest w ogóle czyste openwrt czy jakaś inna kompilacja?

mam takie urządzenie i na nim jest openwrt producenta tego palnika z którym był router
https://ibb.co/7v1SfVm

11

Odp: Dump oprogramowania po serialu

To może być ustawione hasło w failsafe jak to custom firmware jest. Ja bym ustawił smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

To może być ustawione hasło w failsafe jak to custom firmware jest. Ja bym ustawił smile

czyli lipa z dumpem ? smile

13

Odp: Dump oprogramowania po serialu

Dlaczego, napisałem ci już w poście 5 co możesz zrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

Dlaczego, napisałem ci już w poście 5 co możesz zrobić.

openwrt w ramie (initramfs)  czyli szukac gotowego obrazu pod v3 czy da sie samemu skompilowac bo ja jeszcze troche zielony w openwrt smile

15

Odp: Dump oprogramowania po serialu

Są normalnie przecież dostępne, czy na openwrt.org czy tutaj u mnie

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

Są normalnie przecież dostępne, czy na openwrt.org czy tutaj u mnie

znalazłem Twoja wersje, a mógłbyś nakierować co dalej po podłączeniu kabli do płytki routera ? tzn jakis tutek albo opis gdzie jest pokazane co i jak ?

17

Odp: Dump oprogramowania po serialu

Serial masz rozpisany tu: https://openwrt.org/toh/tp-link/tl-mr3020_v3

Zaraz na starcie nie pozuje bootloader menu, ale ono tam jest, przed wyświetleniem "3: System Boot system code via Flash.(0xbc020000)" Jeżeli producent nie zmienił bootloadera to to menu wygląda mniej więcej tak:
   1: Load system code to SDRAM via TFTP.
   2: Load system code then write to Flash via TFTP.
   3: Boot system code via Flash.
   4: Entr boot command line interface.

Nie zobaczysz tego menu, ale wciskając w trakcie startu "4" powinieneś mieć konsolę bootloadera. Zaś "1" - powinien umożliwić wczytanie obrazu przez tftp do ramu. Tam będzie kilka pytań o adresy i nazwę obrazy, oczywiście musisz sobie uruchomić na danym adresie IP serwer TFTP który będzie taki obraz initramfs udostępniał. A jak już się openwrt wczyta to masz dostep do całego flasha więc możesz zrobić co chcesz z tym.

Oczywiście - może być tak że zmienili i bootloader, wtedy jedną opcją jest wylutowanie kości pamięci i zgranie jej zawartości na programatorze.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18 (edytowany przez mar_w 2023-10-19 12:27:11)

Odp: Dump oprogramowania po serialu

Cezary,
A jak już @megalion podepnie się przez UART i jednocześnie podepnie kabel sieciowy do kompa, to chyba będzie mógł wysłać z routera dump partycji do komputera np.

# scp /tmp/mtd0.bin megalion@192.168.1.100:/home/megalion/download

Gdzie 192.168.1.100 to adres kompa np z Ubuntu a dalej katalogi tego systemu
mtd0.bin to dump partycji mtd0 w /tmp

Nie pamiętam ale mam wrażenie że poprzez UART jesteśmy w systemie jako root.
Czy trzeba  bawić się obrazem w RAM?
Czy obraz w RAM jest przeznaczony bardziej do testów, żeby sprawdzić czy router wstanie gdy skasował się Flash lub gdy robimy wsparcie do innego modelu w tej samej architekturze?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

19

Odp: Dump oprogramowania po serialu

Przedmówca może sprawdzić, ale strzelam że uart też ma hasło na roota. Jak nie to nie ma dalej walczyć.

Kilka słów wyjaśnienia  - obraz initramfs przeznaczony jest do uruchomienia w ramie, tak. Co dalej z nim możemy zrobić to już zależy co ten obraz ma. Jeżeli ktoś kompiluje samodzielnie i zaznaczył np. jedno urządzenie to obraz initramfs może zawierać wszystko co trzeba do działania routera - oczywiście zmiany wykonane w systemie znikną po restarcie/wyłączeniu zasilania.
To co jest kompilowane na openwrt.org czy u mnie powstaje jako odpad po kompilacji obrazów i pozwala na pewno na uruchomienie w ramie oraz zabawę z flash. Posiada tylko pakiety który są wspólne dla wszystkich urządzeń danej architektury i nie zawiera pakietów specyficznych dla konkretnego modelu urządzenia (jak np. firmware do wifi, wsparcie dla usb czy modemów).
Więc - tych obrazów można użyć do zabawy, testów i odczytu flash. Jak ktoś skompiluje sobie zaznaczając co trzeba to nawet taki obraz może być kompletnym systemem ze wszystkim co trzeba. Ale to właśnie zależy skąd obraz pochodzi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Dump oprogramowania po serialu

Chłopaki sprawdze to najpoźniej do soboty czy coś sie udał oz tego routera wygrzebac tym sposobem od Cezarego

21

Odp: Dump oprogramowania po serialu

Ok.
Zawsze myślałem że poprzez UART logujemy się bezpośrednio na konto z którego działa system uruchomiony z Flash bez podawania hasła, bo to nie jest protokół w stylu SSH.

A czy może być tak, że skoro producent pieca sam kompilował system, to działa on na koncie z inną nazwą niż "root"?
Byłby niezły numer np.
ssh piec@192.168.1.1
big_smile

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

22

Odp: Dump oprogramowania po serialu

Na tty też można odpalić normalne logowanie zamiast shella. Pytanie tylko czy się chciało to chłopakom robić.

W sumie - root o tylko nazwa, od biedy można by i go zmienić na coś innego. Możemy iść dalej i zmieniać magic'ki w samej obsłudze squashfs, wtedy nawet tak prosto nie da się tego rozpakować bo trzeba by sobie specjalnie soft kompilować.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Dump oprogramowania po serialu

Cezary napisał/a:

Na tty też można odpalić normalne logowanie zamiast shella. Pytanie tylko czy się chciało to chłopakom robić.

W sumie - root o tylko nazwa, od biedy można by i go zmienić na coś innego. Możemy iść dalej i zmieniać magic'ki w samej obsłudze squashfs, wtedy nawet tak prosto nie da się tego rozpakować bo trzeba by sobie specjalnie soft kompilować.

Cześć, Cezary jutro zabieram sie za router tylko musze sie upewnic zasilanie routera własne tak ?

24

Odp: Dump oprogramowania po serialu

Jak zawsze, tak. Przy podłączeniu interfejsu vcc masz nie łączyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Dump oprogramowania po serialu

Jak już zgrasz partycje to podeślij mi na priv zrzut tych partycji. Obiecuję że nie będzie robił producentowi na złość i nie będę tego rozpowszechniał, ale z chęcią bym sobie obejrzał co tam zrobili ciekawego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.