Просмотр полной версии : [PS4] Прошивка роутеров под HEN 11.00
Necrocannibal
18.11.2024, 00:54
сколько выдает порт USB в PS4 По току там всё нормально- 2,5" винты во внешнем USB 3.0 боксе работают без проблем. Без доп питания.
ЗЫ. Надо бы ещё будет глянуть на потребление роутера в простое- когда он выполнил свою работу и автоматически потух
D777, яж говорю , нафиг эти доработки, включил, за минуту активировал, а то и меньше, ввключил из розеты и в путь)))
ng25 добавил 18.11.2024 в 03:50
Necrocannibal, а поповоду питания была мысля , Шо и 5 хватает, так как есть версии тплинков одинаковых, одни в4 , др. в5, так вот одним 9в, другим 5в. На сомнения наводит , что которые 9в , все таки будут работать от 5в блока, ну и соответственно от юсби должны. Нл это так догадки)))
Чет забыл дома помоему и в5 с 5в лежал, посмотрю потом.
Ждал долго , минуты две, процесс взлома вроде пошел, даже на фатке закрутились внизу крестики кругляши, потом вылазило сообщение нет сети в верхнем углу, в итоге приставку вырубается ! Залил другой мипс с папки олд , 24ес в2,также вырубается.
из папки old брать уже смысла нет, т.к. запустился взлом с более новым файлом процессора.
Ранее не вырубалась fat-ка? Просто процесс шел?
Сколько попыток было после вырубания? Одна или больше? Если одна, то еще попробуй, чтобы понимать статистику.
shkuda, выше лог скинул с асуса и основной слимки!
фатка и другая слимка на двух тплинках вообще не вырубаются, стабильный взлом секунд за 40. А тут фатка проходит пару кругов и рубится!
ng25, увидел дописанное сообщение. Ну почему прогресс отрицательный?)
Поясни для понимания твоей ситуации, как у тебя было: до установки вот этого https://www.pspx.ru/forum/showpost.php?p=1290995 роутер бесконечно пытался взломать и fat-ка не отрубалась? А после этого начала вырубаться? Плюс ранее ты говорил, что твоя невзломайка slim с tp-link-а тоже не ломалась этим asus? А теперь взлом прошел?
Сохрани пожалуйста лог нормально) Даже скриншотами можно, потом картинки зальешь.
P.S. увидел, лог читается.
P.S. #2 Порты смотрел у него ifconfig в putty? Какие выводит?
shkuda,
да на фатке и другой слимке бесконечно шел взлом, или я просто мало ждал)))?!
неее. я эти команды не вводил вообще.
ифконфиг в путти не смотрел, но выставил br-lan вместо ech0
да лог редактировал тут, пока сообразил , как под спойлер запихать))
Слимка основная тплинками вырубалась, но я ее до этого ломал компом и прогой ппвн го
ng25, Попробуй порт при настройке укажи eth0.2. Либо заново пройди эти этапы настройки, либо на роутер зайди WinSCP, там в этой папке PPPwn_WRT-main после настройки появляется какой-то файл, открой его редактором и исправь свой br-lan на eth0.2 (не помню на память как он называется, посмотри).
P.S. В этом файле лежит номер версии ПО твоей приставки и порт. Пишу по памяти, посмотреть сейчас не могу.
shkuda, да конфиг называется, я в нем как раз таки и менял етх на бр лан
ng25, попробуй поставь eth0.2, отпишись что там получилось.
dimka112
18.11.2024, 19:56
Вы использовали DC преобразователь который из 3.7 вольта может сделать и 8 и 9 и 12 вольт там 4 разных напряжения получаются за счет перемычек. Но есть недостаток в больших пульсациях, туда 2 конденсатора 16 вольт 3300 надо поставить чтобы пульсаций не было на выходе. Так то смотрите сами, как долго ваш роутер так проработает.
Есть осциллограф. Надо посмотреть пульсации именно с питанием от приставки. Знаю большие пульсации бывают от не качественных блоков питания на 220в.
А без повышайки запитать просто от 5 В пробовал? Вдруг и в таком случае заработает.
Надо попробовать, а вдруг прокатит. Жаль у них разъем разный (5ver. и 4ver.).
Слимка основная тплинками вырубалась, но я ее до этого ломал компом и прогой ппвн го
есть идея в общем)
Возьми с компа своего, с программы PPPwnGO, которая успешно ломает твою slim-ку, вытащи оттуда файлы stage1 и stage2 и засунь в свой роутер asus вместо тех, что у тебя сейчас и попробуй взлом.
Тоже самое происходит, скорее всего, ты залил дамп от TP-Link с теми файлами, что подходят под твою fat, но не подходят под slim.
Попробуй.
shkuda,
Так слимка ломается и с этого асуса, но оооочень долго. А фатка и другая слимка с асуса рубятся! Но на тплинках наоборот. А на компе ломаются все кстати. Если только эти стаге 1 и 2 закинуть в асус, для проверки вырубания на фатке, правильно понял?
ng25, Предположение в том, чтобы stage1 и stage2 взять с той программы на компе, на которой взлом срабатывает без вырубаний и заменить ими те stage, что сейчас лежат в роутере.
P.s. программа для взлома для всех твоих приставок одна и та же? Попробуй такой же эксперимент и на той slim, что долго ломается
shkuda, да ,прога на компе одна GO, через нее все ломаются
ng25, попробуй с нее stage1 и stage2 вытащи файлы и на свой asus запиши вместо тех, что сейчас лежат
shkuda, стаге поменял, слимку также долго ломает, но ломает! менял eth 0.2 , вообще не ломает! сейчас проверю еще на фатке, но думаю дело не в стаге , что они рубятся.
фатку запустил асус, еще дольше чем слимку ! сеть отключалась один раз,думал сейчас рубанет, но нет , стартануло. Вернул на бр-лан кстати,
фатку запустил асус, еще дольше чем слимку ! сеть отключалась один раз,думал сейчас рубанет, но нет , стартануло. Вернул на бр-лан кстати,
Ок.
По поводу того, что долго, думаю может с настройками сетевых интерфейсов на роутере нужно что-то доделать. Покажи команду ifconfig в putty.
root@OpenWrt:~# ifconfig
br-lan Link encap:Ethernet HWaddr E0:3F:49:D2:ED:54
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::e23f:49ff:fed2:ed54/64 Scope:Link
inet6 addr: fdd0:cb3:894b::1/60 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:237 errors:0 dropped:0 overruns:0 frame:0
TX packets:67 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:59496 (58.1 KiB) TX bytes:8359 (8.1 KiB)
eth0 Link encap:Ethernet HWaddr E0:3F:49:D2:ED:54
inet6 addr: fe80::e23f:49ff:fed2:ed54/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:253 errors:0 dropped:0 overruns:0 frame:0
TX packets:113 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:65575 (64.0 KiB) TX bytes:15527 (15.1 KiB)
Interrupt:4
eth0.1 Link encap:Ethernet HWaddr E0:3F:49:D2:ED:54
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:239 errors:0 dropped:0 overruns:0 frame:0
TX packets:67 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:59646 (58.2 KiB) TX bytes:8359 (8.1 KiB)
eth0.2 Link encap:Ethernet HWaddr E0:3F:49:D2:ED:54
inet6 addr: fe80::e23f:49ff:fed2:ed54/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:26 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:4824 (4.7 KiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
ng25, Нашел более новый файл Processor для архитектуры твоего роутера asus. Можешь заменить файл pppwn_mips на своем роутере, попробовать с ним и написать результат? В порядке эксперимента. Файл я его уже переименовал, только заменить на роутере.
https://disk.yandex.by/d/P5O7xg0eU0ohZw
неее, вырубило слимку с этим мипсом!
ng25, Понятно. Только на slim-ке попробовал?
shkuda, да, с другими не стал
shkuda, тут решил с тплинком стандартным 740 в4 в ручном режиме все проделать. Накатил прошиву леде...фэктори для 4й версии через вэб морду и теперь вообще ни через что не могу в него зайти. через вэб, через винсцп не видит! как зайти в него? до этого на предыдущих лил сразу опнвр фэктори для 5й версии и в вэб заходил, а тут тишина..
до этого на предыдущих лил сразу опнвр фэктори для 5й версии и в вэб заходил, а тут тишина..
ты же до этого лил не factory, а sysupgrade от Дарк Ронина. Там нет web - интерфейса, он вырезан. Подключайся через winscp или putty для проверки связи.
Или все таки factory?
У роутера лампы горят какие-нибудь? Попробуй 192.168.1.1 или 192.168.0.1. IP адрес компа в одну подсесть назначь с роутероми проверь
shkuda, не видит винсцп его, уже пробовал и 0.1 и 1.1, с пароями и без. Я сразу лил опнвр от 5й версии, тут решил на 4й все сделать проверить. Там то уже готовые дампы на автозапуск с 5й версией.
Лампы горят, роутер подключается , определяется, сеть можно выбрать, как обычно. Но вэб морду не зайти.
shkuda, через вэб морду залил взятый с этого сайтаhttp://archive.openwrt.org/releases/17.01.6/targets/ar71xx/generic/
tl-wr740n-v4-squashfs-factory.bin, ну и все ,теперь не могу в него зайти , ни через винсцп, ни через вэб.
в винде определяется роутер всмысле как новая сеть! сетевое подключение и подключается к нему, на этом все)))
ng25, Через Putty подключается?
ng25,
Попробуй следующее. Win+R из Windows сделай ping 192.168.1.1 Отвечает?
Открой PuTTY, выбери Telnet протокол (other, не SSH), адрес 192.168.1.1 порт 23, жми «Соединение».
Заходишь на роутер. Изначально под пользователем root без пароля.
Набираешь команду:
passwd root
Два раза пишешь новый пароль для пользователя root (например root).
Далее пишешь:
exit
Далее попробуй подключиться стандартно WinSCP, SCP протокол, адрес 192.168.1.1 порт 22, User name: root, Password root, жми Login.
Necrocannibal
26.11.2024, 20:59
По поводу 9 вольтовых тплинков. Взял партию wr841n "на опыты". Напрямую 5 вольт в разъём им мало- перезагружаются... Разобрал, попробовал подключить после диода IN4004 (защита от переполюсовки?) и исключил из схемы нулевые резисторы по питанию и по GND. В итоге: самое низкое напряжение работоспособности 4.3В, ниже уже "чудеса на виражах". Так что, никакие DC-DC повышайки им не нужны, даже небольшой запас есть. Потребление около 200- 300mA. В простое, после выполнения задачи и якобы "отключения" не меняется.
shkuda,нет , через путти не подключается
))
ng25 добавил 29.11.2024 в 15:29
Yra84, если пытаешься обновить, ошибка вылазиет?
,нет , через путти не подключается
))пробовал через telnet? Other, не через ssh? Ping 192.168.1.1 с компа отвечает?
shkuda,нет , через путти не подключается
))
ng25 добавил 29.11.2024 в 15:29
Yra84, если пытаешься обновить, ошибка вылазиет?
да, переходит в рекавери и выдаёт ошибку. ну хотьне зависла.
дтсковод диски принимает но сразу пишет неподдерживаемый формат
shkuda, вин р , ввожу пинг ,окошко появляется и резко закрывается,
через путти как ты говорил вводил, не соединяется.
Интересный айпи адрес еще у него в настройках сети - 169.. а днс и айпи 4 вообще пустые
может в прошивке этой зашиты другой айпишник?
ng25, У тебя когда через Putty подключаешься, до login доходит?
Подключи комп и роутер напрямую патч-кордом, задай компу IP-адрес 192.168.1.100 (например), сделай Win+R и введи ping 192.168.1.1 -t
Покажи что выводит.
shkuda, я так и делал напрямую по патчкорду, сеть определяется, но по айпишникам не проходит, ни через всцп, ни через путти. в путти до логина не доходит.
Necrocannibal
01.12.2024, 00:54
но не через автоактиватор Добавили же. На роутерах сейчас поддерживаемые FW 11.00/10.71/10.70/10.50/10.01/10.00/9.60/9.00. А где роутер, там и автоактивация...
ng25, подключиться не получается по итогу? Восстанавливать пробовал? Собираешься?
shkuda, дарк ронин написал мне на 4пда, что откуда качал, там есть инфа по восстановлению вроде. Гляну отпишусь по итогу, не получится, или выкину (150р всего обошелся) или попробую чип выпаять и прошить на прямую, просто не хочется с пайкой сильно возиться, программатор у меня добротный с постельками под разные чипы тл-866 про, помоему так называется)) лежит где тов коробке
ng25, я тебе вечером сброшу с форума tp-link ссылку по восстановлению. Там будет инструкция. Почитай, попробуй. В любом случае перед тем, как выбросить, попробуй
ng25, Инструкция по восстановлению TP-Link WR-740 v4 здесь:
http://forum.tp-linkru.com/viewtopic.php?f=216&t=4314&sid=b505b933f1ffe1b71dc15d85e5509e0c
Утилиту Tftpd32 и порезанную прошивку (без u-boot) здесь к сообщению прикрепил ссылкой https://disk.yandex.by/d/2bgnwBFmJfEd6w. Пароль на архив Tftpd32 сделал 740n.
После того, как скачаешь прошивку себе на комп, переименуй её в wr740nv4_tp_recovery.bin
Твой IP-адрес компа должен быть 192.168.0.66.
Шаг 4 из гайда может быть таким:
"подключаем пока что выключенный роутер к компьютеру через любой LAN разъем (тот, который НЕ синий).
После, зажав кнопку WPS\RESET, включаем роутер и ждем окончания загрузки (прогресс будет виден)"
После получаем стоковую прошивку (входишь в web-интерфейс по 192.168.0.1), с которой можно переходить на другую.
shkuda, не закидывается прошивка, то ли конекта нет проги с роутером, то ли прошивка не та (хотя разные пробовал)
если бы прошивка не та , лог бы все равно какой то появился ,он пустой, окошка с прогрессом нет. Замок висити на роутере, проходит сек 10-20 , пропадает, ну и шестеренка начинает моргать(((
айпишник 66 выставил!
то ли прошивка не та (хотя разные пробовал)
Прошивки разные не пробуй, а то в конец роутер упадет. Нужна прошивка без u-boot.
Все по пунктам сделал? Антивирус? Прошивка и программа лежат в одной папке? Саму прошивку переименовал?
shkuda добавил 02.12.2024 в 16:00
ng25, Еще попробуй программу tftpd64, может версия не та.
Necrocannibal
02.12.2024, 20:50
shkuda, круто, дампится. Залил стандарт openwrt и далее обратно вот этот свой свежеснятый дамп (порезал хексом)- прошло. Программатор можно отложить уже на крайний случай (когда всё пропало), а то всё "методом трактора"...
Ещё вопрос. Отключить вифи можно командой wifi down, а как сохранить? Иначе после перезагрузки вифи сеть OpenWrt снова появляется. Для нашего использования вифи абсолютно никчему, хочется его отключить с концами.
Наоффтопили мы тут конечно с этими роутерами. Но, думаю, мало мальская польза всё таки есть.
Necrocannibal, ну не говори, админ нас терпит)) но это же для дела, для взлома , шишки понабиваем, зато остальным проще будет!
shkuda, лежат в одной папке. У меня тфп и 32 и 64, что той , что той пробовал, название прааил, единственное антивирь не отрубал, попробую обрубить. Как будто не подключается прога к роутеру и еще , если в окошке проги выбрать айпишник 66, заданный ранее сети, то он из за не подключения к роутеру , как раз таки и меняется через какое то время на стандартный 127.... Может конечно так и должно быть
Хааа прикол, поменял порт, на 4й, до этого патч в 1м был, лог появился и самое интересное пишет много текста и в тексте , не может найти wr741ndv4_tp_recovery))) на роутере наклейка 740))
изменил название, как просил роутер, прошилось, но подключения все равно нет. Хотя теперь значек вайфая горит тоже)))
Во дела, через вифи оказывается нужно было сначала пин указать , который на роутере, потом все в кучу подключить и вайфай и патч ииии я зашел в вэбморду))тут походу , на жтом роутере , порт первый косяный, при отключенном патче все равно моргает
тут еще прикол)) если просто теперь через патч подключаться, не выходит на вэб! только по вифи!
прошиву опнвр от 5й хочу закинуть, тоже не дает , если через апгрэйд вкладку, ошибку пишет не та версия, через вкладку бэкап, тоже ошибка с надписью слишком длинный образ, хотя на другом такомже лился через вэб морду этот же образ)))
Если ставить леде сисапгрэйд под эту в4, тупо опять ничего не конектится , с любыми айпи адресами)))
самое интересное пишет много текста и в тексте , не может найти wr741ndv4_tp_recovery))) на роутере наклейка 740)) может ты все таки ошибся в первый раз и накатил 741v4?
тут еще прикол)) если просто теперь через патч подключаться, не выходит на вэб! только по вифи! имеешь ввиду адрес tplinkwifi.net?
Если ставить леде сисапгрэйд под эту в4, тупо опять ничего не конектится , с любыми айпи адресами))) что значит не коннектится, распиши подробнее
shkuda,
Неа лил фэктори под 740
Да адрес тплинка, который вместо 192.168.0.1
Не конектится , как до этого , ни через путти, ни через винсп
Думаю может нужно попробовать для 741 залить восстанову?
прошиву опнвр от 5й хочу закинуть, тоже не дает , если через апгрэйд вкладку, ошибку пишет не та версия, через вкладку бэкап, тоже ошибка с надписью слишком длинный образ, хотя на другом такомже лился через вэб морду этот же образ)))
Если ставить леде сисапгрэйд под эту в4, тупо опять ничего не конектится , с любыми айпи адресами))) Короче ты залил lede sysupgrade 740v4 через web-интерфейс и получил туже проблему, что и когда залил 740v4 factory?
shkuda добавил 03.12.2024 в 13:38
Думаю может нужно попробовать для 741 залить восстанову? Проверь в tftpd без прикладывания прошивки что он ищет в логах еще раз
P.S. Имей только ввиду, что если захочешь залить прошивку для восстановления, то она должна быть определенной, писал тебе уже, не любая какую найдешь
P.S. #2 Если решишь восстанавливать как 741nd v4 https://disk.yandex.by/d/5yUfw_9jH7W6og Здесь прошивка для восстановления 741nd v4
lede sysupgrade тоже тогда попробуешь 741nd v4
shkuda, да залил леде апгпэйд, такая же бойда стала!
А через тфт лил как раз таки твою, только переименовал , как рооутер искал в 741, и все заработало правда кривовато, но все же)))
ng25, Посмотри еще раз лог tftpd что он ищет без прошивки в папке в режиме восстановления.
Я выше пост свой обновил, там лежит 741nd v4 recovery
shkuda, кстати если залить фэктори мои 740 или 741, винсцп подключается вроде, но просит пароль для рут. Путти не хотит подключаться!
ng25, ты восстановился на 741? Расскажи что сделал из того, как отвечать перестал.
factory openwrt залил? IP адрес роутера 192.168.1.1 тогда пробуй в WinSCP или Putty
shkuda, твой пока не пробовал.
Но с теми фэктори 740 и 741, в винсцп подключение вродеидет, но просит парольдля рут, естественно парольрут не подходит))
Завтро твой 741 рекавери попробую
Но с теми фэктори 740 и 741, в винсцп подключение вродеидет, но просит парольдля рут, естественно парольрут не подходит))
Ты имеешь ввиду фэктори, когда восстановил на родную прошивку tp-link через tftpd ДО заливки openwrt/lede sysupgrade? И тогда пытаешься подключиться WinSCP? Ведь ты же писал, что после накатывания openwrt/lede sysupgrade у тебя вообще коннект с роутером обрывался наглухо.
P.S. в общем попробуй восстанови его на 741nd v4 и lede потом на него соответствующий 741nd v4 поставь, проверь
shkuda, накатываю родную восстановку для 740, которую ты скинул. Роутер заходит в вэб морду, но путти и винсцп не видят его. Накатываю свои рекавери, вэб морды нет , путти нет, винсцп видит, но просит пароль для рут.
Сейчас тови попробую еще раз.
С твоей восстановкой, через вэб не могу закинуть от в5 фэктори сделанную специально с начтройками, хотя на другие тпэшки 740 шилось все , через вэб морду
накатываю родную восстановку для 740, которую ты скинул. Роутер заходит в вэб морду, но путти и винсцп не видят его. Накатываю свои рекавери, вэб морды нет , путти нет, винсцп видит, но просит пароль для рут. 1. Ты восстановил 740 рекавери ту, что первую сбросил я? Которую ты переименовывал? В web заходишь, там tp-link? 2. Потом ты пишешь накатываю свои рекавери: это какие, расшифруй
Во второй части сообщения какую накатывал, напиши.
shkuda, если коротко, то из всего выше описанного работает только твоя стрип , но она урезанная какая то! нооо в ридми не читал , что пишут? там про сток написано, как вернуть! Ты откуда ее брал, нужна другая версия этой же прошивки. И расписаны все действия , которые можно сделать.
ng25,
В общем смотри. В этой папке лежат две прошивки https://disk.yandex.by/d/V3XQIx1joZbCEg
Прошивка WR740N v4 (150105), взятая с официального сайта. Recovery из нее я сделал сам.
1). Восстанавливаешь сначала прошивкой wr740nv4_tp_recovery.bin (это обязательно в первую очередь). Переименуй, если нужно, как хочет роутер (в логах tftpd смотри)
2). Заходишь на web-интерфейс и оттуда устанавливаешь wr740nv4_en_3_17_0_up_boot(150105).bin
3). Зайди в web-интерфейс и посмотри свой роутер. Должна быть версия 150105. Это как будто роутер как из коробки.
4). Далее накатывай как хочешь openwrt и файлы для взлома.
shkuda, прям мысли прочитал, только я твою первую взял, потом в вэб морде накатил уже последнюю, которую ты указал. Вроде работает через патчклрд вэб морда, но тормозит не реально, в подпункт заходишь бэкап, выбрал леде сисапгрэйд для 4й, потом нажал ресторе, а он собака оказался с длинным названием.потом прищлось перезагружать рутер, так как он наглухо повис и пункты вообще не выбирались. Сократил имя , опчть нажал рестор ииии опять ничего, пишет уже слишком тяжелый ))) как сцук он может быть тяжелый, если 3 с копейкой мегабайта. Меня этот роутер доведет, я его молотком разобью скоро)))
ng25, от тормозов попробуй антивирус отключи
в подпункт заходишь бэкап, выбрал леде сисапгрэйд для 4й, потом нажал ресторе, а он собака оказался с длинным названием.потом прищлось перезагружать рутер, так как он наглухо повис и пункты вообще не выбирались. Сократил имя , опчть нажал рестор ииии опять ничего, пишет уже слишком тяжелый )))
Такое впечатление, что ты пытаешься lede накатить из пункта меню "резервная копия и восстановление", а не из пункта меню "обновление ПО"
shkuda, из пункта меню обновление, он пишет выберете бин файл, хотя его выбираю, я и до этого на других помоему через бэкап делал
Обновилось вроде через апгрэйд... файлом леде сисапгрэйд для 740 иии опять тишина))))
Попробую еще такой же для 741, и на этом закончу с ним возится , выкину наверное, чтобы глаза не мозолил
ng25, Понятно.
Значит, первый раз дело было не в прошивке.
Уточни: лампы на роутере горят? И ты писал что- то про LAN-1, что через него не коннектилось у тебя, так?
P.S. и на наклейке снизу роутера скажи точно, что написано. Там подвидов этих v4 много у них.
shkuda, нет, там конкретно написано tl-wr740n в4.27
видимо дело не в прошивке! косячный роутер наверное, ну и хрен с ним!
лампы горят, индикация есть
ng25, ты говорил, что через lan-1 ты не смог восстановить прошивку, а через lan-4 (по моему) ты писал, что получилось. Так у него?
Было бы интересно у него на прошивке tp-link (после восстановления из openwrt) потестировать все порты lan-ы (ping, web-интерфейс).
По поводу 4.27 нужно посмотреть, отличается ли что то у него от других подвидов v4.
P.S. Ещё его по моему можно в версию 5 переделать, нужно посмотреть.
shkuda, нет у версий 4х , ничего не отличается, если даже на 5ю можно перейти)))
сейчас пробовал на разных портах, кроме 1го, одно и тоже)) не работает))
Ещё вопрос. Отключить вифи можно командой wifi down, а как сохранить? Иначе после перезагрузки вифи сеть OpenWrt снова появляется. Для нашего использования вифи абсолютно никчему, хочется его отключить с концами.
wifi можно деактировать через Putty:
1). Посмотри конфигурацию wireless командой uci show wireless
2). Деактивируй wireless командой uci set wireless.@wifi-device[0].disabled=1
3). Сохранить изменения данного конфигурационного файла командой uci commit wireless (или просто uci commit. Все конфигурационные файлы сохранит)
Но после настройки взлома сохранить изменения у меня не дает (ошибку дает I/O error). Попробуй у себя. Если нет, откат на чистовой вариант (на чистую openwrt), там отключить wifi командами выше, потом настроить взлом.
https://i.ibb.co/XLD24Ms/wifi-off.png
далее обратно вот этот свой свежеснятый дамп (порезал хексом)- прошло.
А что ты тут резал HEX-ом расскажи подробней
shkuda, убрал я в общем этот роутер куда по дальше))) еще два лежат, один причем 741)))с ними дело буду иметь
ng25,
Зачем тебе столько консолей и роутеров разных?)
shkuda, всего 3 консоли, две под продажу пойдут, может в дальнейшем еще подкуплю , как раз и роутеры уже есть)))
Necrocannibal
09.12.2024, 20:14
А что ты тут резал HEX-ом расскажи подробней не особо шарю, но методом проб/ошибок/сравнений вычислил ещё от фуллдампа с программатора, что резать надо (загрузчик?) до надписи OpenWrt. Тогда нормально подхватывается для обновления из того же стандартного полноценного Openwrt или из WinSCP
Но после настройки взлома сохранить изменения у меня не дает (ошибку дает I/O error). Попробуй у себя. Если нет, откат на чистовой вариант (на чистую openwrt), там отключить wifi командами выше, потом настроить взлом
Да, лучший вариант- заново настроить взлом, уже убедился. Иначе, после настройки взлома уже файловая система падает в read only. Чаще всего, не всегда.
Ещё вопрос на засыпку, возможно ли провернуть PPPwn на wr841n v 14? Там 4Мб флешка, openwrt под него никто не клепал видимо из за свежести (ущербности) модели, проц MT7628NN
Necrocannibal, надо попросить дарк ронина с 4пда, он быстро склепает тебе!
Ещё вопрос на засыпку, возможно ли провернуть PPPwn на wr841n v 14? Там 4Мб флешка, openwrt под него никто не клепал видимо из за свежести (ущербности) модели, проц MT7628NN
Делали под него прошивки, но давай попробуем сначала с информации на самом сайте openwrt
Давай попробуем разобраться.
Здесь в разделе инсталляция openwrt https://openwrt.org/toh/tp-link/tl-wr841nd#installation для твоего роутера v14 указано, что применяется версия "snapshot". Почему так ниже в посту приведу ссылку. Далее на страничке твоего готового конкретного роутера https://openwrt.org/toh/hwdata/tp-link/tp-link_tl-wr841n_v14 есть ссылки на этот самый "snapshot". Ссылки уже не работают, но приходит на помощь архив интернета:
1). https://web.archive.org/web/20190723225535/https://downloads.openwrt.org/snapshots/targets/ramips/mt76x8/openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-tftp-recovery.bin
Прошивать из стока методом tftp (не через web-интерфейс), переименовав прошивку в tp_recovery.bin
Настройки компа (static IP address 192.168.0.66/24), далее push the reset button and plug in the power connector. Wait until the orange led starts blinking (~6sec).
"snapshots" без web-интерфейса, поэтому по идее подойдет под взлом. Сама прошивка эта типа "бета" и возможно содержит косяки какие-нибудь по работе по прямому предназначению, но для взлома это думаю не существенно.
2). Далее через WinSCP можно выполнить sysupgrade этой прошивки (там же на страничке твоего роутера, ссылка не работает, вытащил через архив)
https://web.archive.org/web/20190723225532/https://downloads.openwrt.org/snapshots/targets/ramips/mt76x8/openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-sysupgrade.bin
3). Можешь попробовать накатить файлы взлома (архитектура у тебя mipsel, файл pppwn_mips-MIPS24KEc)
4). В случае неудачи откат назад пост https://4pda.to/forum/index.php?showtopic=473913&st=11920#entry93540379 пост robomeer2 Сообщение #11925 (файл готовый, шей через tftp)
По поводу остальных прошивок на просторах интернета:
1). Есть openwrt, но она с web-интерфейсом и не хватит места скорее всего, чтобы записать файлы для взлома:
раз https://4pda.to/forum/index.php?showtopic=473913&st=16820#entry111785170 пост salexa Сообщение #16827 Там же и написано про эту версию v14 под спойлером "забавная ситуация"
два https://4pda.to/forum/index.php?showtopic=473913&st=13840#entry99348472 пост Amazon1988 Сообщение #13850
2) Есть padavan
раз https://4pda.to/forum/index.php?showtopic=473913&st=17920#entry118612233 пост robomeer2 Сообщение #17928
два https://4pda.to/forum/index.php?showtopic=786959&st=2720#entry83346212 пост solalex1 Сообщение #2738
три https://4pda.to/forum/index.php?showtopic=473913&st=19300#entry129259746 пост nedif Сообщение #19313
Можешь и на padavan попробовать, но там по занимаемому месту не знаю как получиться.
Самый первый вариант через ссылки openwrt кажется привлекательным, тем более, что там web-интерфейса нет по умолчанию.
Necrocannibal
10.12.2024, 22:34
shkuda, Эксперимент наполовину удался с этим v14, интересный аппарат (или образ). Т.е. сначала прошил на tp_recovery.bin из tftp, затем на предложенный openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-sysupgrade.bin из WinSCP. Накатил файлы взлома, но что то уж подозрительно быстро и без запинок скопировался файл pppwn_mips-MIPS24KEc. Вообщем, после настройки в путти, вручную взлом запустился. Один раз. После выкл-вкл файлы из папки root пропали, соответственно, взлом не запускается, т.к. не находит run.sh. Такое впечатление, что все файлы при настройке создаются на RAM.
методом проб/ошибок/сравнений вычислил ещё от фуллдампа с программатора, что резать надо (загрузчик?) до надписи OpenWrt
Да, эта область u-boot (0x000000000000-0x000000020000), до надписи OpenWRT, верно подметили.
После выкл-вкл файлы из папки root пропали, соответственно, взлом не запускается, т.к. не находит run.sh. Такое впечатление, что все файлы при настройке создаются на RAM
Места не хватает скорее всего на flash, нужно поискать прошивку еще более резанную под эти нужды.
P.S. дополню здесь еще, на всякий случай, что если кто-то будет отрезать u-boot от родной прошивки tp-link (для восстановления на ПО производителя, выше как-то давал ссылку на это https://www.pspx.ru/forum/showpost.php?p=1290647), то там эта область 0x000000000000-0x000000020200 до надписи Tp-Link
Necrocannibal, смотри, нашел такую статью https://github.com/kvbc/openwrt-tlwr841nv14?ysclid=m4jmp75za2727180833
В разделе General Problem точно такая же ситуация описана, как у тебя. Попробуй выполнить команды, написанные там.
Necrocannibal
12.12.2024, 18:24
нашел такую статью попробовал оттуда openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-tftp-recovery.bin залить. Работает как надо. Но, не хватает места под файлы взлома. Необходимый pppwn_mips-MIPS24KEc весит 464 КБ, влезает что то около 180. Килобайт 300 бы расчистить, да не знаю, что можно удалить без последствий.
dimka112
12.12.2024, 20:09
Доработал свой напильником натфилем и паяльником, а так же приблудами от наших китайских друзей. Теперь питание берет от USB приставки.
Более простой вариант https://aliexpress.ru/item/1005005425730283.html?spm=a2g2w.orderdetail.0.0.3d494aa6b9ZnWr&sku_id=12000043256862683. Всё работает, всё активируется.
Килобайт 300 бы расчистить, да не знаю, что можно удалить без последствий.
Посмотрел установленные пакеты в этой прошивке. Можно попробовать удалить пакеты, связанные с IPv6.
https://i.ibb.co/0VJB2ps/841v14-1.png
https://i.ibb.co/ZSt6T6s/841v14-2.png
https://i.ibb.co/TbvtFy7/841v14-3.png
Попробую вечером сделать.
Necrocannibal,
собрал прошивку tp-link 841n v14 без Luci, без ip6tables, без odhcpd-ipv6only, без odhcp6c.
Лежит здесь ***здесь была ссылка***
Делал с помощью Image Builder.
Конечно, это не призыв к действию, но попробовать можно. Тем более, что у тебя есть программатор и полный дамп под эту модель есть на просторах интернета.
Сначала попробуй recovery поставить, потом можешь накатить sysupgrade.
________________________________________________________________________________ ________________________
P.S. убрал ссылку, был промежуточный результат. Рабочий вариант TP-Link WR841N v14 "ЗЫ2"
Necrocannibal
15.12.2024, 09:18
shkuda, Испытал, не завёлся- как будто роутер не проходит инициализацию. При вкл загораются все 3 светодиода (там их 3 всего), затем потухают, потом загорается первый и всё потухает (по идее он должен далее через несколько секунд загореться и комп находит сеть). WinSCP его не видит.
Что пробовал: 1.Из оф прошивки накатил recovery по tftp. 2.Из openwrt с Luci (по твоей ссылке выше с 4пда) накатил recovery по tftp. 3.Из openwrt с Luci (эта же) накатил sysupgrade.
Также ранее пробовал Padavan прошивки, те что с асусовским интерфейсом. Но тут не понял, как файлы закидывать, по WinSCP не могу подключиться, может что не так делаю. Да и скорей всего там тоже не влезут файлы.
ЗЫ. Завёлся после следующих действий: recovery openwrt с Luci из tftp- затем сверху sysupgrade openwrt с Luci, затем твой облегчённый sysupgrade просто из веб интерфейса.
Но, на файл pppwn_mips-MIPS24KEc (464КБ) не хватает места. Влезает 356КБ (при первой попытке сразу после обновления влезает 380). Может есть, что ещё убрать? Вифи функционал например
ЗЫ2. Из этой облегчённой openwrt на неё же через WinSCP не прошивается с командой sysupgrade -n /tmp/*.bin. Прошивается только с -F, но после этого превращается в кирпич. Т.е. если с нового листа начинать, то только по комбинации указанной выше. Также в результате опытов- скопировал (с ошибкой не до конца), удалил, заново скопировал , в некоторых случаях файл pppwn_mips-MIPS24KEc влезал до объёма 416Кб.
Из этой облегчённой openwrt на неё же через WinSCP не прошивается с командой sysupgrade -n /tmp/*.bin
Если эта команда не доступна, то есть такая еще: mtd -r write /tmp/*.bin firmware
Попробуй ее, если можешь.
По поводу прошивки посмотрю сейчас, может я какой пакет упустил, что не стартует сразу прошивка recovery.
Судя по всему, sysupgrade должен получиться около 3,1МБ, если посмотреть существующие прошивки от Дарк Ронина. Тогда более-менее пишется файл процессора, хотя у меня иногда ошибку при записи тоже выбивало. У меня последняя получилась 3,25, - нужно еще что-то прибрать.
Necrocannibal
15.12.2024, 21:14
mtd -r write /tmp/*.bin firmware срабатывает, но опять же кирпичит, как и в случае с sysupgrade -F -n /tmp/*.bin
У прошивок от Дарк Ронина тоже не всегда файл процессора влетает сходу, иногда попытки с десятой, но там считанные килобайты недозаходят. Тут можно немного схитрить- сначала закинуть файл процессора, потом остальные мелкие, кроме stage1 и stage2. Их закидывать уже в последнюю очередь после настройки. Меньше вероятность поймать ошибку и падение в ридонли. Кстати, просил у него помочь с урезанной прошивкой по v14, но чёт не отвечает, видимо задолбали вопрошающие уже со всех сторон:crazy:
Necrocannibal,
еще минус пакет wpad-mini к предыдущей моей прошивке.
лежит там же ***здесь была ссылка***
папка 841nv14 sozd 15_12_24 new
_________________________________________________
P.S. убрал ссылку, был промежуточный результат. Рабочий вариант TP-Link WR841N v14 "ЗЫ2"
Necrocannibal
16.12.2024, 00:59
shkuda, Эксперимент удачный. Полностью :yahoo: Огромное спасибо. Кстати, а тут как снять фуллдамп и дамп без загрузчика через WinSCP?
По командам cat /dev/mtd0 > /tmp/backup_fullflash.bin
cat /dev/mtd5 >> /tmp/backup_fullflash.bin
cat /dev/mtd4 >> /tmp/backup_fullflash.bin
что то уж совсем мелкий файл получается, видимо разметка тут другая :dash: Снял по старинке программатором. Но, всё же интересно. Тут разделы mtd0, mtd1, mtd2, mtd3 надо снимать?
Для следующих соискателей оставляю (https://t.me/necrocannibal_ps4/218) дамп (не рабочий. Рабочий дамп ищем ниже) под программатор и обрезанный из него хекс редактором sysupgrade для обновления. TP-Link TL-WR841N v14. Настроено на автозапуск PPPwn 11.00. Светодиоды загораются только при включении, далее в процессе взлома они не активны.
Для прошивки софтовым методом:
1. Через tftp прошиться на OpenWrt с LuCI
2. Из OpenWrt с LuCI обновиться на sysupgrade настроенный под PPPwn 11.00
Либо можно обновиться через WinSCP с командой sysupgrade -F -n /tmp/*.bin
Команды sysupgrade -n /tmp/*.bin и mtd -r write /tmp/*.bin firmware почему то не берут.
На всякий случай добавил в архив стоковую прошивку для восстановления по tftp.
ЗЫ. Повторить на другом v14 экземпляре пока не смог, даже сырой дамп не взлетел... Пока что предостерегаю от опытов с ними.
ЗЫ2. После того, как shkuda собрал (https://www.pspx.ru/forum/showpost.php?p=1292206) полностью функционирующую урезанную OpenWrt на данный аппарат v 14, всё заколосилось (https://www.pspx.ru/forum/showpost.php?p=1292222).
что то уж совсем мелкий файл получается, видимо разметка тут другая Снял по старинке программатором. Но, всё же интересно. Тут разделы mtd0, mtd1, mtd2, mtd3 надо снимать?
Думаю да. Здесь для этого роутера MediaTek-Ralink ramips скорее всего необходимо применить пример 2 документации:
https://openwrt.org/docs/techref/flash.layout
Попробуй сделать:
cat /dev/mtd0 > /tmp/backup_fullflash.bin
cat /dev/mtd1 >> /tmp/backup_fullflash.bin
cat /dev/mtd2 >> /tmp/backup_fullflash.bin
cat /dev/mtd3 >> /tmp/backup_fullflash.bin
Надо на 741д еще замутить дамп , чтобы программно как 740 было все с автозапуском хена
Necrocannibal
17.12.2024, 17:57
Всё таки странный этот 841n v14. Вышеизложенные дампы прокатывают чисто на моём экземпляре. Припёр ради интереса с работы ещё пару экземпляров v14, т.к. имеются ещё. На них не прокатывает, даже сырой дамп программатором не могу залить, вернее, ошибка при сравнении после заливки, надо бы ещё на другую новую 25Q32 болванку попробовать залить. Просто ребутится и всё.
Методом tftp удачно зашивается только оф прошивка, openwrt (который как будто в RAM записывает) и ещё один (с 4пда без Люси), где места под взлом мало. Другие, с люси уже не проходят, которые на первом успешно взлетали. И сборки от shkuda, тоже не проходят- ребутится и всё, т.е. цикличное мигание: один светодиод, потом все 3, пауза и по новой.
Надо на 741д еще замутить дамп , чтобы программно как 740 было все с автозапуском хена Был бы в наличии...
Методом tftp удачно зашивается только оф прошивка, openwrt (который как будто в RAM записывает) и ещё один (с 4пда без Люси), где места под взлом мало. Другие, с люси уже не проходят, которые на первом успешно взлетали.
Будем разбираться. Уточни по прошивкам:
1. Записывает в ram это тот snapshot?
2. С 4pda без luci это с поста salexa?
3. И другие с luci, которые не проходят, тыкни, что за они.
На всякий случай укажи, чтобы не запутаться. Будем анализировать.
Necrocannibal
17.12.2024, 19:48
укажи, чтобы не запутаться. Будем анализировать.
Сделал проще. Закинул все испробованные в один архив (https://disk.yandex.ru/d/QA_BdYSEAjrv-Q) по папкам.
Из них: 01 openwrt snapshot - работает (RAM)
02 openwrt luci с поста salexa - не работает, цикличная перезагрузка
03 openwrt luci с поста Amazon1988 - работает. tp_recovery здесь походу тоже как и снапшот, а sysupgrade уже с люси, это работает.
04 openwrt с github - работает, адекватный вариант, файл процессора влезает на 220кб где то.
05 official RU - работает.
Подозреваю, что собака порылась где то в загрузчике. Но, как тогда мой первый экземпляр всё это съедает и работает? А тут уже 2 других роутера v14 застревают...
Напомню, что на первом экземпляре после установки 02 openwrt luci с поста salexa (tftp+ sysupgrade) уже работает твоя урезанная сборка, а также мой дамп без загрузчика. Также, на моём первом экземпляре испытан такой вариант: из оф прошивки- 02 openwrt luci с поста salexa (чисто по tftp)- уже оттуда из веб морды на мой дамп без загрузчика. Работало.
Necrocannibal, Теперь все предельно ясно по версиям.
1. Моя прошивка основана на образе из поста salexa. Поэтому и траблы одинаковые.
2. Amazon1988 не смотрел вообще пока на установленные пакеты, гляну сегодня.
3. openwrt с github собирается из исходников с патчем "19.07-wr841nv14-wr840nv62.zip" (этот же патч указан и на openwrt для этой модели), я на этапе сборки сейчас, посмотрим, соберется ли у меня. Самый правильный вариант по идее, буду пробовать его.
А тут уже 2 других роутера v14 застревают... Варианты есть, пробуем дальше
P.S. самое трудное здесь именно с v14, что нет опубликованного нормального образа для него на openwrt, как на остальные ходовые роутеры. Был бы образ, там быстро режется под свои нужды.
Necrocannibal, так у меня тоже прикол был с двумя 740, один тупой до сих пор валяется на ориге))
Renat1983
20.12.2024, 13:14
Люди заходят почитать про взлом,а читают 700 страниц про платы и роутеры,не понятно зачем это здесь
Люди заходят почитать про взлом,а читают 700 страниц про платы и роутеры,не понятно зачем это здесь
Выскажу свое мнение: настройка роутеров это тоже про взлом (причем непосредственное отношение). Про 700 страниц вы ошиблись на порядок, плюс и это число в два раза завышено. Пусть администрация выскажется по этому поводу, нужно здесь это или нет. Если нет, то больше постов писать на эту тему не буду.
P.S. только напишу ниже пост для Necrocannibal, чтобы по смыслу переписки здесь попробовать закончить вопрос реализации взлома на 841n v14
Renat1983
20.12.2024, 14:45
Выскажу свое мнение: настройка роутеров это тоже про взлом (причем непосредственное отношение). Про 700 страниц вы ошиблись на порядок, плюс и это число в два раза завышено. Пусть администрация выскажется по этому поводу, нужно здесь это или нет. Если нет, то больше постов писать на эту тему не буду.
P.S. только напишу ниже пост для Necrocannibal, чтобы по смыслу переписки здесь попробовать закончить вопрос реализации взлома на 841n v14
Каждое мнение важно, но считаю что настройка роутеров а тем более их выбор и прочие файлы должны быть В отдельной теме по настройке роутеров для взлома, а не здесь, а тем более если вы вдвоём общаетесь А остальные 70% вообще не понимают о чём речь могли бы и в личке это обсудить
Renat1983 добавил 20.12.2024 в 14:45
Просто человек заходит почитать тему про взлом, про какие-то проблемы ,про какие-то ошибки .А ему приходится среди кучи сообщений про роутеры искать нужные ему сообщения зачем это кому это надо?
Renat1983, Вас понял. Ок.
Напишу только обещанный пост:
ЗЫ. Повторить на другом v14 экземпляре пока не смог, даже сырой дамп не взлетел... Пока что предостерегаю от опытов с ними.
Собрал прошивку из исходников с 0. Не буду вдаваться в подробности как это я делал. Уточню только, что было не быстро: на Fedora 33 (как по ссылке на github) у меня прошивка не собралась (просто останавливается прогресс и висит без ошибок, ждал всю ночь, попыток было 2, не отработал ни разу). С версиями Ubuntu тоже не сразу пошло (нужно подбирать версию или на определенном этапе сборки может возникать ошибка, нужно патч применять). Идеально собралась без ошибок сразу на Ubuntu 20.04.3 LTS. Это проверено.
Файлы лежат здесь https://disk.yandex.by/d/f1kYziuAMM9tXg
Попробуй пожалуйста, чтобы понимать, есть результат или нет.
Necrocannibal
20.12.2024, 20:50
shkuda, Респект. Даже не так, Респектище. Всё влетело без проблем, PPPwnкается. Это на 2й экземпляр v14. Более подробно отпишусь позже после экспериментов.
Necrocannibal
20.12.2024, 22:46
Да. Всё работает, испытал на двух других роутерах v14. В процессе активации мигает светодиод wlan, всё по феншую.
Также выкладываю настроенный дамп без загрузчика для обновления из сборки от shkuda:
1. Из оф прошивки (или любой другой) на сборку от shkuda прошиваться методом tftp.
2. Далее на настроенный дамп обновлять из WinSCP командой mtd -r write /tmp/*.bin firmware. Либо, настраиваем самостоятельно.
Свой настроенный дамп (с PPPwn 11.00) снимал командой cat /dev/mtd1 > /tmp/backup_fullflash.bin. Снялся дамп без загрузчика, протестирован, работает. Как снять фуллдамп софтово так и не сообразил. Возможно, позже сниму программатором.
Архив (https://t.me/necrocannibal_ps4/219) для скачивания
Renat1983,
shkuda, кстати да , может создадим отдельную тему именно для настройки роутеров?так как , мы что то очень наследили с этими роутерами. Будет утерян смысл именно этой темы ! Тут то конкретно про взлом приставки самой!
https://www.pspx.ru/forum/showthread.php?p=1292229#post1292229
Собственно уже создал, если есть возможность, то можно тему закрепить в шапке, для перенаправления.
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot