PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS4 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=453)
-   -   [PS4] Прошивка роутеров под HEN 11.00 (https://www.pspx.ru/forum/showthread.php?t=115657)

Necrocannibal 05.01.2025 02:01

Цитата:

Сообщение от shkuda (Сообщение 1292712)
то на старом файле "processor"-а у тебя даже работает лучше, чем на новом?

Да, но это только некоторые экземпляры роутеров, которые слишком часто вырубали приставку. Таковых где то с четверть из всей кучи. Да, набрал б/у тплинков на авито, ковыряюсь. Остальные на новом бинарнике хорошо функционируют изначально.
Подозреваю, что такой вариант прокатит только для "послушных" приставок. Как я понял, "непослушные" приставки делятся на 2 части- первые не хотят работать со старым бинарником, а вторые не хотят с новым. Но, это в теории, на практике проверить особо не на чем.
Цитата:

Сообщение от shkuda (Сообщение 1292712)
универсальный 100% рабочий вариант на всех ревизиях ps4 и дат выпуска скорее всего не получится

Есть вариант с модификацией роутера на 2 флеша и физическим переключателем между ними. Такой финт когда то на дримкасте делали для двойного биоса.
Цитата:

Сообщение от shkuda (Сообщение 1292712)
аргументы, которые рекомендовал Rut Dark Ronin

Нет, пока не добрался. Осваивал и тестил пока вот это.

shkuda 06.01.2025 01:35

Цитата:

Сообщение от Necrocannibal (Сообщение 1292718)
Нет, пока не добрался

Решил сам попробовать.
Чтобы как-то замерить результаты двух методов, решил отключить автозапуск, убрал из run.sh sleep 10 и запускаю вручную из putty и смотрю собственно в монитор и секундомер что там происходит.
1). Взлом с рекомендованными параметрами Rut Dark Ronin --real-sleep --no-wait-padi --timeout 5 --buffer-size 10240

При добавлении этих аргументов в файле run.sh взлом в putty выглядит вот так:
[+] args: interface=br-lan fw=1100 stage1=/root/PPPwn_WRT-main/stage1_1100.bin stage2=/root/PPPwn_WRT-main/stage2_1100.bin timeout=5 wait-after-pin=1 groom-delay=4 auto-retry=on no-wait-padi=on real_sleep=on
При такой конфигурации действительно этап [+] STAGE 0: Initialization проходит существенно быстрее и до [+] STAGE 1: Memory corruption добираемся быстрее.

2. Взлом с параметрами по умолчанию в putty выглядит вот так:

[+] args: interface=br-lan fw=1100 stage1=/root/PPPwn_WRT-main/stage1_1100.bin stage2=/root/PPPwn_WRT-main/stage2_1100.bin timeout=0 wait-after-pin=1 groom-delay=4 auto-retry=on no-wait-padi=off real_sleep=off

Отмечу, что параметр buffer size "не отбился" в putty, но он был при настройке указан. В целом, выигрыш составляет 30-60с (смотря с какого раза взломает) на 2,5 минутах. Не бог весть какое время по сути, чтобы заморачиваться сильно.
Посмотрел на сообщения в putty, там в первом моем тесте второго PADI не ждет, бежит дальше, - тут основная "экономия" по времени получается. Но, два PADI запроса (настройка по умолчанию) помогает улучшить стабильность (выше в моем сообщении есть указание на страницу TheOfficialFloW по этому поводу. Эрик отредактировал этот сообщение до классного варианта, сохранив ссылки. Спасибо, а то я наверное час его писал, всего не учел сразу). Так что тут, нужно протестировать на стабильность и сравнить результат.

shkuda 06.01.2025 15:52

Цитата:

Сообщение от Necrocannibal (Сообщение 1292708)
Т.е. из папки 1stRelease(old) из архива PPPwn_WRT-main_v8.zip

Сравнил сейчас два архива v7 и v8. Файлы процессора в них одинаковые, посмотрел по дате файлов, поэтому без разницы какой версии архив брать.
Я сейчас для своего роутера скачал последний файл процессора от 11.11.24 (https://nightly.link/xfangfang/PPPwn...atus=completed).
По поводу стабильности взлома:
С аргументами --real-sleep --no-wait-padi --timeout 5 --buffer-size 10240: когда со второго раза срабатывает, когда с пятого. После пятого раза консоль отключается, а уже последующее включение происходит с проверкой памяти. Было уже несколько раз. На настройках по умолчанию такого не наблюдал. Поэтому не скажу, что это панацея какая-то. Я решил отказаться. Настроил по умолчанию, взлом 1,5 минуты, пока все устраивает. Дальше видно будет.

Necrocannibal 06.01.2025 16:33

shkuda, изначально тоже пробовал прописывать, просто бездумно скопипастил. И тоже попыток много шло, но не взламывалось, списал поначалу на свою криворукость.
Рекордсмен по скорости запуска пока что наш гадкий утёнок wr841n v14. 75 сек от вкл до взлома и 30 сек последующая попытка, если неудачно. Это всё настройки по умолчанию и файлы из архива PPPwn_WRT-main_v8.zip, плюс sleep 8 в run.sh. Причём, считаю от запуска приставки, не учитывая, что подача питания на USB происходит парой сек позже. Запитано от USB, кстати. Остальные собратья где то 80- 90 с копейками, тут подробностей не помню.
По поводу --buffer-size 10240, его Rut Dark Ronin ещё намного ранее рекомендовал прописывать для 4 Мб роутеров:
Цитата:

Важно помнить, что в скрипт запуска обязательно необходимо прописать --buffer-size 10240, иначе взлом просто застопорится из-за нехватки памяти под спавн второго сетевого процесса.
Но, пробовал, что с ним, что без него...

Skat-76 09.01.2025 01:35

ролтер шилдик на дне TL-WR740N_V4.24 выпаял залил впаял, прошивки другие программные решения (дампы) не давались мне
TP-Link TL-WR740N v5 готовый дамп (для программатора) для автозапуска PPPwn на PS4 с ПО 11.00
https://www.pspx.ru/forum/showpost.php?p=1288811
да многие скажут что питание нужно 9v, но и с usb 5v вполне хватает! Там понижение до 3.3v
у меня версия V4.24 подошла v5 по железо по ходу совпадает

Necrocannibal 09.01.2025 20:46

Цитата:

Сообщение от Skat-76 (Сообщение 1292901)
TL-WR740N_V4.24

Оказался под рукой TL-WR740N_V4.25. Запилил под него готовые дампы
для 11.00 прошивки :telegram:
В архиве актуальная версия PPPwn, плюс версия со старым бинарником для капризных приставок. Каждая содержит фуллдамп для программатора и файл для обновления из стандартного OpenWrt. Стандартный OpenWrt в архиве прилагается.
Запуск взлома секунд 80-90, при неудачной попытке повтор секунд через 40.
Да, от 5В нормально работает без переделок.

ng25 11.01.2025 03:05

Готовый дамп и до этого уже был под в5, все руки не доходят в шапку скинуть, так бы еще готовых дампов с различных роВтеров на авто запуск!

shkuda, у меня вопрос немного не по теме. Был роутер dlink dir 615, достался мне по блотнее 842, но был на прошивке мтс.
Естественно прошил его на родную.
Но проблема возникла с ним.
На 615м мой хбокс сериес с подменой днс в самом хбоксе, работает с интернетом нормально. Только стоит поставит 842 сразу ошибка подключения к своему аккаунту или что то подобное.
Ну так и лежал этот 842 уже наверное пол года.
На 4пда давно писали нужно настроить upnp, чтобы не блокировалось там чтото.
Так как не было нужды в 842, сидел на 615, а тут окулус не видит 615 вообще, пришлось доставать с коробки 842.
Хбокс уже тоже наверное с пол года лежит отдыхает.
Если я его включу, уверен, что выпадет такая же ошибка по сети!
Зашел в морду роутера 842, там упнп включен, вот и вопрос, что там еще можно настраивать то по нему??

ng25 17.01.2025 04:42

shkuda, не сталкивался?

shkuda 17.01.2025 20:42

ng25, не подскажу. Спроси в той теме, что сам упоминаешь, может там сориентируют

ng25 15.02.2025 14:28

други подскажите кто нибудь сталкивался с роутером Asus rt n12 vp b1? ни как не получается накатить на него опенвр! скачал утилиту , все по инструкции, айпишки выставил , но при обновлении прошки постоянно ошибка выпадает! по фттп не получается подключится тоже, может не правильно пробую! и вэб морду в режимы восстановки тоже не заходит

shkuda 16.02.2025 14:06

Цитата:

Сообщение от ng25 (Сообщение 1294289)
други подскажите кто нибудь сталкивался с роутером Asus rt n12 vp b1? ни как не получается накатить на него опенвр! скачал утилиту , все по инструкции, айпишки выставил , но при обновлении прошки постоянно ошибка выпадает! по фттп не получается подключится тоже, может не правильно пробую! и вэб морду в режимы восстановки тоже не заходит

Я не сталкивался, но можно попробовать разобраться в этом вопросе)
Если бы ты еще подробно описывал, что делаешь, было бы вообще супер.
Вопросы: какую утилиту? какой инструкции? какие IP-адреса выставил? Какая ошибка? "фттп" это ты имеешь ввиду tftp?
Посмотрел на страничке этого роутера https://openwrt.org/toh/hwdata/asus/asus_rt-n12_vp_b1, что шьется методом tftp. Роутер с таким же процессором MediaTek MT7628NN, как и у Necrocannibal был tp-link wr-841n v14.
Нашел на просторах интернета такой вот метод прошивки на openwrt через tftp:
Flash instructions:

1. Set PC network interface to 192.168.1.75/24 (IP-адрес компа именно такой сделай).
2. Connect PC to the router via LAN.
3. Turn router off, press and hold reset button, then turn it on.
4. Keep the button pressed till power led starts to blink.
5. Upload the firmware file via TFTP. (Any filename is accepted.)
6. Wait until the router reboots.

Посмотрел, что есть еще метод прошивки через ASUS Firmware Restoration. Эту утилиту ты имеешь ввиду?

ng25 22.02.2025 02:46

shkuda, айпишку именно 75 выставлял, с 24 , не идет вообще, приложение, пользовал , как раз это, но вообще одно , если честно, в этом приложении идет загрузка файоа и на процентах 40 с ошибкой выпадает

shkuda 24.02.2025 12:05

Цитата:

Сообщение от ng25 (Сообщение 1294552)
shkuda, айпишку именно 75 выставлял, с 24 , не идет вообще, приложение, пользовал , как раз это, но вообще одно , если честно, в этом приложении идет загрузка файоа и на процентах 40 с ошибкой выпадает

Не знаю какой версией ASUS Firmware Restoration ты пользуешься, но можно попробовать, как вариант, рекомендованной производителем версией 2.1.0.2 с официальной странички твоего устройства:
https://www.asus.com/networking-iot-...e=RT-N12-VP-B1
Там нажми свою версию Windows, потом show all, скачай.

Есть еще вариант его прошить через Putty по SSH, но тут на свой страх и риск. Способ такой есть.

ng25 24.02.2025 16:41

Через путти мож попробовать? Инструкцию только осталось найти)))

shkuda 25.02.2025 16:37

Цитата:

Сообщение от ng25 (Сообщение 1294620)
Через путти мож попробовать? Инструкцию только осталось найти)))

Habr
Внутри найдешь. Там еще две ссылки ведут на 4pda на тему с твоим роутером. Там тоже можно почитать.

shkuda добавил 25.02.2025 в 16:37
in1975,

спойлер старой редакции
1).Возможность установки / Введение

Возможность установки OpenWRT на конкретную модель роутера смотрим на официальной страничке OpenWRT https://openwrt.org/toh/start. Там в таблице находим свою модель роутера, применяя сортировку по производителю или по модели. Напротив своей модели роутера в таблице видим поддерживаемую версию OpenWRT.
Далее кликаем и читаем последовательно Device Page (если есть) и кнопку Edit.
В разделе Device Page смотрим специфические требования к конкретному роутеру, если таковые имеются, методы инсталляции, возврат на ПО оригинала и другую полезную информацию. По ссылке Edit смотрим технические характеристики устройства. Для дальнейшей настройки роутера под взлом понадобиться знать Package architecture. Например, mipsel_24kc (MIPS24KEc) [архитектура MIPS в байтовом представлении LittleEndian (MIPSel)] или mips_24kc (MIPS24Kc) [архитектура MIPS в байтовом представлении BigEndian (MIPS)]. Отличаются представлением данных в памяти. При неправильном выборе файла процессора в дальнейшем при настройке и запуске взлома будет ошибка синтаксиса. Тут же на страничке технических характеристик выложена и доступна для скачивания сборка OpenWRT: Firmware OpenWrt Install (в названии присутствует слово factory) - для установки поверх родного ПО роутера, а также Firmware OpenWrt Upgrade (в названии присутствует слово sysupgrade) - для обновления уже установленной OpenWRT. Прошивки эти с web-интерфейсом. Эти версии вполне подходят для настройки взлома на роутерах с памятью 8MB Flash/64MB RAM. Если у Вас роутер с памятью 4MB Flash/32MB RAM, то файлы для взлома на него не поместятся и эту прошивку необходимо дорабатывать вручную, удалив из нее "ненужные" пакеты, освободив таким образом драгоценное место для файлов взлома (см. пункт 2 далее).
Для некоторых моделей роутеров сборка OpenWRT указана с пометкой snapshot ("моментальный снимок"), - это версии OpenWRT, которые находятся "в разработке". Они часто перестраиваются, часто ежедневно, без web-интерфейса. Полностью не тестируются. Только автоматическая сборка самого последнего исходного кода и пакетов. Хотя снимки обычно работают нормально, иногда они могут содержать серьезные ошибки, которые препятствуют правильной загрузке устройства или даже легкому обновлению системы до новых версий. Таким образом, официальные стабильные версии на данный роутер не публиковались.
Еще немного теории здесь: https://www.pspx.ru/forum/showpost.php?p=1292312
Много теории здесь (официальная документация OpenWRT, на случай если ищете ответ самостоятельно): https://openwrt.org/docs/guide-user/start
По поводу встречающихся сборок LEDE немного информации здесь https://www.opennet.ru/opennews/art.shtml?num=47854

2).Версия роутеров с 4MB Flash/32MB RAM

Как было уже сказано в пункте 1, из сборки OpenWRT необходимо вырезать некоторые пакеты для освобождения места под файлы взлома.
Здесь по сути два пути:
а). Найти уже готовую урезанную сборку OpenWRT в интернете (здесь огромную работу проделал RUT Dark Ronin, выложив их на ресурсе 4pda). Как правило, в урезанных прошивках отсутствует web-интерфейс (LuCI). Могут отсутствовать еще какие-нибудь пакеты.
Ссылка на урезанные прошивки здесь:
https://4pda.to/forum/index.php?show...entry131544037 (Сообщение #46723 RUT Dark Ronin)
Еще выложено здесь:
https://www.pspx.ru/forum/showpost.php?p=1289735
Также в своем телеграм-канале Necrocannibal публикует разные дампы ходовых роутеров и методы их прошивки (за что ему спасибо):
https://t.me/necrocannibal_ps4/219

б). Собрать самому прошивку под конкретный роутер либо из исходников (метод 1), либо с помощью Image Builder (метод 2), отрезав "ненужные" пакеты.
Читать здесь https://4pda.to/forum/index.php?show...ug3gf933509576
Здесь https://openwrt.org/ru/doc/howto/build
И здесь https://web.archive.org/web/20160621...iz-isxodnikov/
Рекомендую использовать версию Ubuntu 20.04.3 LTS.
Можно запросить помощь в сборке, если Вашего роутера в списках нет.

3).Используемое программное обеспечение (ПО) для настройки взлома

Общее:
WinSCP (бесплатный FTP-клиент для обмена файлами с удалёнными серверами, поддерживающий протоколы SFTP, FTP, SCP и WebDAV, а также подключение к хранилищам Amazon S3)
Putty (бесплатная утилита для удалённого доступа к серверам по протоколам SSH и Telnet, поддерживающая передачу файлов и генерацию SSH-ключей)
Tftpd64 или Tftpd32 (бесплатное приложение, которое используется для передачи файлов по протоколу TFTP. TFTP является упрощенной версией протокола FTP).
Специфическое:
ASUS Firmware Restoration (как пример для роутеров ASUS)
Все ПО свободно скачивается из интернета, поэтому ссылки здесь не привожу.

4).Копирование и настройка файлов взлома PPPwn на роутер. Настройка автозапуска. Очистка папки root роутера после неудачной настройки

Самая полная инструкция настройки взлома на роутере приведена здесь (за что спасибо face_ltd):
https://4pda.to/forum/index.php?show...entry130443949 (Сообщение #43806 face_ltd)
Там же, ниже по тексту, под спойлером есть ссылка на "Обновляемые сборки бинарников для разных архитектур можно взять тут:" - можете пробовать брать свой файл процессора оттуда, вместо приложенных в папке PPPwn_WRT-main_v7(или 8).zip.
Добавить тут нечего, все максимально подробно изложено. Уточню только, что web-интерфейса на роутерах с памятью 4MB Flash/32MB RAM нет (если вы берете урезанную прошивку под взлом).

Настройка автозапуска взлома при включении роутера (от USB-приставки или при включении блока питания роутера)
Подробно описано здесь:
https://www.pspx.ru/forum/showpost.php?p=1290624
параметр sleep 10 дописываем второй строкой после первой строчки #!/bin/sh. Параметр 10 - это время в секундах, пауза перед стартом взлома. Необходима для загрузки консоли, чтобы роутер не начинал взлом еще не загруженную приставку. Время уменьшать не рекомендую, лучше увеличить. Выигрыш этих секунд не существенно в этом деле, но тут сами решайте по месту.
Рекомендую дописывать вышеперечисленные две строчки в текстовом редакторе руками (в WinSCP есть встроенный либо любым другим) и сохранить. Так надежно и просто получается.
Добавляйте версии stage1 и stage2 для своей версии ПО консоли. Настраивая взлом в Putty по инструкции, рекомендую отказаться от нескольких автовыключений по меню настройки, стартов с назначенных кнопок. Выполнить самую простую настройку взлома, потом запустить вручную прямо из Putty и смотреть что происходит (будут отображаться сообщения). Когда добьетесь устойчивого взлома с ручного старта через Putty, настраивайте автовыключения и автостарт.
Если при взломе консоль постоянно вырубается, то можно заменить файл процессора на более новый или наоборот более старый, а также заменить stage1 и stage2 из других источников (они, как правило, по умолчанию прикладываются к программам взлома для ПК, например PPPwnGo от PSGO).

Начать с чистого листа настройку взлома
Подробно описано здесь:
https://www.pspx.ru/forum/showpost.php?p=1290606
Можно также применить другую команду:
mtd -r write /tmp/*.bin firmware
Статья с командами приведена здесь:
https://openwrt.org/docs/guide-user/...sysupgrade.cli

5).Запуск взлома с аргументами не по умолчанию
Подробно описано здесь:
https://www.pspx.ru/forum/showpost.php?p=1292672
https://www.pspx.ru/forum/showpost.php?p=1292759
https://www.pspx.ru/forum/showpost.php?p=1292777

6).Видео по теме
https://www.pspx.ru/forum/showpost.php?p=1292412
И в соседней теме https://www.pspx.ru/forum/showthread.php?t=114816 в разделе "установка/другие способы/для роутеров OpenWRT Видео"

7).Снятие/Установка программного дампа с настроенного роутера
Смотрим организацию памяти Flash Layout на свой роутер в документации (пункт 1 инструкции)
И здесь https://openwrt.org/docs/techref/flash.layout
Например в документации для TP-Link WR740N https://openwrt.org/toh/tp-link/tl-wr740n (пункт Flash Layout)
Подробно на примере TP-Link WR740N описано здесь:
https://www.pspx.ru/forum/showpost.php?p=1291673
Фактически достаточно снять только раздел "firmware" (без u-boot и art)
https://www.pspx.ru/forum/showpost.php?p=1292538
Установка дампа осуществляется либо через web-интерфейс (если он не вырезан), либо через WinSCP командами (описание есть в приведенных здесь постах, когда человек приводит дамп, то указывает и метод его установки. Также есть пример в разделе "Видео")

8).Возврат на ПО производителя
Для возврата подойдет не любая прошивка, скачанная из интернета. Поэтому внимательно читаем документацию на свое устройство (п.1 инструкции), готовим, если это необходимо, прошивку на восстановление и смотрим метод восстановления. Тут нужно внимательно разбираться, чтобы не окирпичить свой роутер: из официальной опубликованной прошивки может отрезаться определенное количество байт загрузчика, необходимо задать определенный IP-адрес компьютера, определенное название прошивки, определенный метод восстановления. В общем нужно разбираться. Пример для определенной модели роутера приведен здесь:
https://www.pspx.ru/forum/showpost.php?p=1290647
Есть также видео-пример в разделе "Видео".
У TP-Link есть неплохой форум (выше по ссылке можно на него попасть), там можно почерпнуть информацию, есть профильные темы для моделей роутеров на 4pda. Читаем перед тем, как восстанавливать.

shkuda 26.02.2025 12:27

Цитата:

Сообщение от ErikPshat (Сообщение 1292366)
ng25, думаю разговоры про прошивки роутеров начались от этого сообщения: https://www.pspx.ru/forum/showpost.php?p=1288811

Можно нужные сообщения из той темы переместить в эту ;) нужно только указать какие именно.

Вот эти 205 сообщений можно перенести сюда, если это ещё актуально и по работе не сильно затруднительно. По ссылке там лежит файл txt.
Вопрос только: не побьются ли ссылки на эти перемещаемые сообщения в других сообщениях, где на них ссылались? По идее ID сообщения сохранится и не должны ссылки "побиться". Но уточните на всякий случай.

in1975 26.02.2025 14:23

shkuda, перенес в шапку, немного оформил по заголовкам. Перенес тему в важные.

Текст надо будет "причесать". В текущем виде пока это "каша", надо будет красиво его изложить. Не бойтесь пользоваться списками и другими инструментами оформления там где это необходимо, пользуйтесь переносом строк, чтобы было более читаемо и наглядно. Посмотрите как я оформил введение, придерживайтесь такого примерно стиля. Ссылки прячьте в текст, в открытом виде они плохо воспринимаются.

shkuda 26.02.2025 18:08

in1975, понятно, поправлю. Не нашел в разделе синтаксис PWS Tabs jQuery Plugin описания[LIST]. Там только "точками" список можно делать или есть варианты?

in1975 26.02.2025 18:22

shkuda, тема тут.

И не совсем понял вопрос.
Если вопрос был про список [LIST],то это не вкладки, а обычный нумерованный список, который может быть нумерованным и не нумерованным (все есть в панели вверху редактора).

Пример 1 - нумерованный список:
  1. Строка 1
  2. Строка 2
Код:

[LIST=1]
[*]Строка 1
[*]Строка 2
[/LIST]

Пример 2 - ненумерованный список:
  • Строка 1
  • Строка 2
Код:

[LIST]
[*]Строка 1
[*]Строка 2
[/LIST]

Пример 3 - Списки можно делать комбинированными и сложными:
  1. Строка 1
    • Подстрока 1
  2. Строка 2
    1. Подстрока А
    2. Подстрока B
Код:

[LIST=1]
[*]Строка 1

[LIST]
[*]Подстрока 1
[/LIST]

[*]Строка 2

[LIST=A]
[*]Подстрока А
[*]Подстрока B
[/LIST]

[/LIST]


ErikPshat 27.02.2025 01:21

Цитата:

Сообщение от shkuda (Сообщение 1294684)
[LIST]. Там только "точками" список можно делать или есть варианты?

Читай подсказки при наведении на иконки в панели редактора сообщения:

https://s20.directupload.net/images/250226/kthmqa2v.png https://s20.directupload.net/images/250226/5ixxn5m4.png

Нумерованный список:
Цитата:

Сообщение от Нумерованный список

Ненумерованный список:
Цитата:

Сообщение от Ненумерованный список



Текущее время: 11:42. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.