首页
社区
课程
招聘
[原创]手工给无线路由器焊接TTL,拿shell
发表于: 2014-12-8 11:52 20690

[原创]手工给无线路由器焊接TTL,拿shell

bxc 活跃值
6
2014-12-8 11:52
20690
昨天闲来无事,打算做点什么,于是看到手里才到货的USB2TTL.便想起了之前提到路由器刷机 .
于是乎说干就干,先上网查了很久资料.
我的无线路由器型号是WO-GWH-11(W),实际是星网锐捷的AR800-hn.
网上虽然也有一部分AR800-hn TLL连接PC的图文,但是研究发现硬件电路差距不是一般的大...
好在看到有些大牛说的使用万用表测gnd,txd,rxd的方法.于是自己照猫画虎.测了一下.基本能确定位置了.
然后路由器关机,脱掉外壳 ,如图:

在ttl接口处我标记了测量出来的结果.
这时板子还拿不下来,想试试强攻,但发现无果,只能先焊化天线的焊点,然后取开天线.
这是就可以取下板子了,看了下背面,TTL接口的焊点是堵死的,需要想办法弄开.

用电烙铁加一根绣花针,整了半个多小时,总算能把排针放进去了.
经过一番苦战,终于焊接完毕.


重新焊回天线,再给路由器穿上衣服.忐忑不安的连接上PC.:( :(

用sscom看到了路由器启动时的信息,又发送了点数据,然后就上不了网了.......心想这回玩大了 .
重启路由器后,也是半天上不去.过了2分钟左右吧,终于恢复正常了!
但是不敢用sscom了,换成SecureCRT试试,按了下回车,狗b路由器问我要密码.我就不告诉你,你能拿我怎么样.
然后他就不让我进去.于是百度AR800-hn的ttl刷机,看到了几篇有说到密码的.结果试了还是不对.
最后让我蒙了一次就成功了,看来以后一定要靠智商来解决问题.
输入用户名密码:admin

貌似拿到shell了,打了个?看看~

一大堆不认识的命令,好在发现有个没显示出来的sh.
进去sh之后,左边变成了#号(默认root权限?).
打了个top看了下进程:

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
为何这么吊
2014-12-8 12:19
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大神 为何这么吊
2014-12-8 12:22
0
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
真是太吊了,只能膜拜!!!!
2014-12-8 12:45
0
雪    币: 112
活跃值: (293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为何如此任性
2014-12-8 13:22
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
好在看到有些大牛说的使用万用表测gnd,txd,rxd的方法


请问测量方法
2014-12-8 14:47
0
雪    币: 7048
活跃值: (3527)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
7
看的网上某些大牛说的,非原创,链接:
http://bbs.lcdhome.net/read-htm-tid-16729.html
http://bbs.lcdhome.net/read-htm-tid-20518.html
http://bbs.asiatvro.com/thread-159955-1-1.html

一般电路板上面积较大的金属区域就是gnd,我这板子上有好几个已标出的gnd.
先根据电阻测出gnd:万用表黑笔放在已知gnd上,然后红笔挨个测试4个触点的电阻,接近0的就是ttl的gnd端.
然后再测电压:黑笔gnd,红笔挨个测量,一般txd和rxd的电压在3.3V上下,并且一般情况下txd和rxd是紧挨着的,根据网上大牛所说,因为txd会发送数据,所以txd比rxd电压略高一点.
vcc说是一般是5V左右,我这里vcc是也是3.3v.但是比较好区分,vcc在电路板上的焊点是方形的,其他gnd,txd,rxd都是圆形的.

最后连接usb2ttl时,只接gnd,txd,rxd.不接vcc.听说接了vcc可能会烧坏板子.

在抛出我路由器的硬件信息:
# cat /proc/cpuinfo
system type : 96328avnga600
processor : 0
cpu model : BMIPS 4350 V7.5
BogoMIPS : 318.46
wait instruction : yes
microsecond timers : yes
tlb_entries : 32
extra interrupt vector : no
hardware watchpoint : no
ASEs implemented :
VCED exceptions : not available
VCEI exceptions : not available

unaligned exceptions : 105356

# cat /proc/version
Linux version 2.6.21.5 (chenye@txcpyjeb) (gcc version 4.2.3) #1 Mon Jun 20 09:17:28 CST 2011


还找到了传输文件的方法,我这路由器支持usb.把读卡器格成fat或fat32.挂接到嵌入式linux里.
用cp命令可以copy文件.
2014-12-8 15:18
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
吊炸天啊。。。
2014-12-8 15:21
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这几个焊点(vcc,gnd,txd,rxd)在路由器上都有吗?
2014-12-8 17:48
0
雪    币: 7048
活跃值: (3527)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
10
不一定,一般都有吧
2014-12-8 18:23
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好的,空了把家里路由折腾下, 感谢楼主详细图文解答
2014-12-9 10:31
0
雪    币: 296
活跃值: (89)
能力值: ( LV15,RANK:340 )
在线值:
发帖
回帖
粉丝
12
赞一个!至今还不敢拿家里的KindlePW开刀,看了LZ的帖子有点手痒,也想拆开焊个连接线了
2014-12-9 19:21
0
雪    币: 7048
活跃值: (3527)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
13
慎行!
组装完毕路由器后,基本功能倒是无碍.但发现无线信号极差,不知是哪里的问题.
超过1m的距离信号就剩2格了.
2014-12-9 19:47
0
雪    币: 296
活跃值: (89)
能力值: ( LV15,RANK:340 )
在线值:
发帖
回帖
粉丝
14
会不会是天线没接好?如果没有动过系统,应该不会是发射功率变小了。
可以拆开对着Android那个Wifi分析仪调整下
2014-12-9 20:30
0
雪    币: 7048
活跃值: (3527)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
15
不是很清楚,昨晚调整wifi天线到4点多,还是不见好,但是感觉就是天线的问题,将万用表的笔接在一个触点上,信号就会变强一点.
2014-12-9 22:23
0
游客
登录 | 注册 方可回帖
返回
//