https://github.com/QiYueYiya/OpenWrt-Actions/tree/main/RAX3000Me
首先需要制作开启telnet的配置,通过SN计算密码,但是有些SN计算出来是存在问题的。
下方代码是计算密码的算法,第一行代码其实就得到了密码,只是还有其他参数需要去除,从而有了eval操作。实际上不应该用eval去获取最后一个变量的值,只是原厂设计的bug被发现了,那就将错就错用错误的算法,这种算法会导致某些SN算不出密码。
$1$aV6dW8bD$8Hp2uZy4KAPw3Je5AlkxF0
最终可以得到密码为Hp2uZy4KAPw3Je5AlkxF0,这是因为$8当成了变量直接截断了,所以后面输出就成了Hp2uZy4KAPw3Je5AlkxF0,而这个密码是可以用的,按理不应该是8Hp2uZy4KAPw3Je5AlkxF0吗?
通过网友反馈,有些计算出来最终是"/",这个密码居然也能用,所以如果大家发现密码为空,可以采用子串一个个试试,不断地去掉前面几位。
只有密码计算正确才能进入后面的免拆机刷机,在执行以上步骤之前,大家可以先在配置管理中导出配置,看能不能导出,如果不能导出,就不能免拆机,只能TTL刷。
4. 刷入uboot失败
按照教程导入配置后,重启设备就可以进入telnet后台了,将uboot上传然后写入,一般情况下是可以直接写入成功的,但是我的这台机器是直接锁住了uboot,分区只读,可能不同批次现象不一样,大家要做好刷入失败的准备。
5. TTL接线麻烦
该设备通过TTL刷机也是比较麻烦,首先串口被封住,只留了薄薄的一层铜,并且串口放在了电源和reset按键中间,根本没法用夹子,即使你用烙铁焊接,也不方便操作,很容易弄坏焊盘,论坛里也有不少弄坏的老铁。
总结:
新手千万不要弄这台去刷机,因为太多坑等着你去跳,并且可以避免商家涨价,这种便宜的机器留给老手去折腾吧!
最后也统计下这款设备刷机失败率,欢迎投票!
欢迎关注公众号
定期分享OpenWrt和Linux干货
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...