|
PS4 хакинг и девелопмент Всё о взломе PS4 |
01.09.2024, 15:24
|
Сообщение: #1 (1288278)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
[PS4] Прошивка роутеров под HEN 11.00
[QUOTE]
Возможность установки / Введение
- Возможность установки OpenWRT на конкретную модель роутера смотрим на официальной страничке OpenWRT
- В таблице находим свою модель роутера, применяя сортировку по производителю или по модели. Напротив своей модели роутера в таблице видим поддерживаемую версию OpenWRT.
- Кликаем и читаем последовательно Device Page (если есть) и кнопку Edit.
- В разделе Device Page смотрим специфические требования к конкретному роутеру, если таковые имеются, методы инсталляции, возврат на ПО оригинала и другую полезную информацию. По ссылке Edit смотрим технические характеристики устройства.
- Для дальнейшей настройки роутера под взлом понадобиться знать Package architecture.
Например, mipsel_24kc (MIPS24KEc) [архитектура MIPS в байтовом представлении LittleEndian (MIPSel)] или mips_24kc (MIPS24Kc) [архитектура MIPS в байтовом представлении BigEndian (MIPS)].
Отличаются представлением данных в памяти. При неправильном выборе файла процессора в дальнейшем при настройке и запуске взлома будет ошибка синтаксиса.
- На страничке технических характеристик выложена и доступна для скачивания сборка OpenWRT: Firmware OpenWrt Install (в названии присутствует слово factory) - для установки поверх родного ПО роутера, а также Firmware OpenWrt Upgrade (в названии присутствует слово sysupgrade) - для обновления уже установленной OpenWRT. Прошивки эти с web-интерфейсом.
Эти версии вполне подходят для настройки взлома на роутерах с памятью 8MB Flash/64MB RAM.
- Если у Вас роутер с памятью 4MB Flash/32MB RAM, то файлы для взлома на него не поместятся и эту прошивку необходимо дорабатывать вручную, удалив из нее "ненужные" пакеты, освободив таким образом драгоценное место для файлов взлома (см. здесь вкладку "Роутеры").
- Для некоторых моделей роутеров сборка OpenWRT указана с пометкой snapshot ("моментальный снимок") - это версии OpenWRT, которые находятся "в разработке". Они часто перестраиваются, часто ежедневно, без web-интерфейса. Полностью не тестируются. Только автоматическая сборка самого последнего исходного кода и пакетов. Хотя снимки обычно работают нормально, иногда они могут содержать серьезные ошибки, которые препятствуют правильной загрузке устройства или даже легкому обновлению системы до новых версий. Таким образом, официальные стабильные версии на данный роутер не публиковались.
- Еще немного теории здесь
- Много теории здесь (официальная документация OpenWRT, на случай если ищете ответ самостоятельно)
- По поводу встречающихся сборок LEDE немного информации здесь
Версия роутеров с 4MB Flash/32MB RAM
Как было уже сказано на вкладке "Введение", из сборки OpenWRT необходимо вырезать некоторые пакеты для освобождения места под файлы взлома.
Здесь по сути два пути: - Найти уже готовую урезанную сборку OpenWRT на просторах интернета
- В этом направлении огромную работу проделал RUT Dark Ronin, выложив урезанные сборки для роутеров 4/32 на ресурсе 4pda, сообщение #46723 указанной ссылки (за что ему спасибо). Как правило, в урезанных прошивках отсутствует web-интерфейс (LuCI). Могут отсутствовать еще какие-нибудь пакеты, по желанию автора.
- Можно найти здесь в посту Necrocannibal.
- Плюс у него же в телеграм-канале Necrocannibal публикует разные дампы ходовых роутеров и методы их прошивки (за что ему спасибо).
- Собрать самому прошивку под конкретный роутер либо из исходников (метод 1), либо с помощью Image Builder (метод 2), отрезав "ненужные" пакеты.
Можно почитать еще информацию раз и информацию два
Рекомендую при сборке использовать версию Ubuntu 20.04.3 LTS.
Можно запросить помощь в сборке, если Вашего роутера в списках нет.
Используемое программное обеспечение (ПО) для настройки взлома
- WinSCP (бесплатный FTP-клиент для обмена файлами с удалёнными серверами, поддерживающий протоколы SFTP, FTP, SCP и WebDAV, а также подключение к хранилищам Amazon S3)
- Putty (бесплатная утилита для удалённого доступа к серверам по протоколам SSH и Telnet, поддерживающая передачу файлов и генерацию SSH-ключей)
- Специфическое ASUS Firmware Restoration (как пример для роутеров ASUS).
Все ПО свободно скачивается из интернета, поэтому ссылки здесь не привожу.
Копирование и настройка файлов взлома PPPwn_cpp на роутер. Настройка автозапуска. Очистка папки root роутера после неудачной настройки
- Самая полная инструкция настройки взлома на роутере приведена у face_ltd и опубликована на ресурсе 4pda, сообщение #43806 приведенной ссылки (за что ему спасибо).
Там же, ниже по тексту, под спойлером есть ссылка на "Обновляемые сборки бинарников для разных архитектур можно взять тут:" - можете пробовать брать свой файл процессора оттуда, вместо приложенных в папке PPPwn_WRT-main_v7(или 8).zip.
Автор все максимально и подробно изложил. Уточню только, что web-интерфейса на роутерах с памятью 4MB Flash/32MB RAM нет (если вы берете урезанную прошивку под взлом).
Несколько рекомендаций:
- Добавляйте версии stage1 и stage2 для своей версии ПО консоли.
- Настраивая первый раз взлом в Putty по инструкции, рекомендую отказаться от нескольких автовыключений следуя по меню настройки, а также стартов с назначенных кнопок. Рекомендую выполнить самую простую настройку взлома, потом запустить вручную прямо из Putty и смотреть что происходит (будут отображаться сообщения). Когда добьетесь устойчивого взлома с ручного старта через Putty, настраивайте автовыключения и автостарт, сделав все "с чистого листа".
- Добившись устойчивого взлома, настраиваете автозапуск при включении (от USB консоли или при включении блока питания роутера) и автоотключение после прохождения взлома, следуя пунктам меню настройки в Putty. Этих настроек в Putty должно быть достаточно для указанных действий.
- Если при взломе консоль постоянно вырубается, то можно заменить файл процессора на более новый или наоборот более старый, а также заменить stage1 и stage2 из других источников (они, как правило, по умолчанию прикладываются к программам взлома для ПК, например PPPwnGo от PSGO).
Как вариант настройки автозапуска, можете выполнить редактирование двух файлов на своем роутере:
подробно описано здесь:
- параметр sleep 10 дописываем второй строкой в файле run.sh после первой строчки #!/bin/sh. Параметр 10 - это время в секундах, пауза перед стартом взлома. Необходима для загрузки консоли, чтобы роутер не начинал взлом еще не загруженную приставку. Время уменьшать не рекомендую, лучше увеличить. Выигрыш этих секунд не существенно в этом деле, но тут сами решайте по месту.
- редактирование файла rc.local на роутере, как указано в ссылке чуть выше.
Рекомендую дописывать вышеперечисленные две строчки в текстовом редакторе руками (в WinSCP есть встроенный либо блокнотом) и сохранить. Так надежно и просто получается.
- Начать с чистого листа настройку взлома можно так.
Можно также применить другую команду mtd -r write /tmp/*.bin firmware
Статья с командами приведена здесь.
Запуск взлома PPPwn_cpp с аргументами не по умолчанию
Для увеличения скорости срабатывания взлома, можно "поиграться" с настройками (аргументами) запуска --real-sleep --no-wait-padi --timeout 5 --buffer-size 10240.
- Пост раз
- Пост два
- Пост три
Вариант запуска взлома PPPwn_cpp на некоторых экземплярах плохо взламываемых консолей
Попадаются экземпляры консолей, плохо поддающиеся взлому.
Подробная информация по этому поводу содержится в посту Necrocannibal.
В нем приводится реализация взлома с помощью публикаций nn9dev/PPPwn_cpp.
Является ответвлением от xfangfang/PPPwn_cpp (описание его публикаций также приводится здесь во вкладке "Запуск #2" "Пост раз" при расшифровке параметров запуска взлома).
В указанном выше посту Necrocannibal есть ссылка на эталонный скрипт запуска от Rut Dark Ronin (приведу его еще отдельно, сообщение #50533 приведенной ссылки). Можно также использовать и для не проблемных в плане взлома экземпляров консолей.
Видео по теме
Демонстрация
- Можно посмотреть здесь по ссылке на примере wr840n v2
- В соседней теме в разделе "установка/другие способы/для роутеров OpenWRT Видео"
Снятие/Установка программного дампа с настроенного роутера
Для этого смотрим организацию памяти Flash Layout на свой роутер в документации (см. вкладку "Введение").
Документация по Flash Layout OpenWRT
На примере TP-Link WR740N:
Фактически достаточно снять только раздел "firmware" (без u-boot и art)
Установка дампа осуществляется либо через web-интерфейс (если он не вырезан), либо через WinSCP командами (описание есть в приведенных здесь постах, когда автор приводит дамп, то указывает и метод его установки. Также есть пример во вкладке "Видео")
Возврат используемого роутера на ПО производителя
Для возврата подойдет не любая прошивка, скачанная из интернета. Поэтому внимательно читаем документацию на свое устройство (вкладка "Введение"), готовим, если это необходимо, прошивку на восстановление и смотрим метод восстановления. Тут нужно внимательно разбираться, чтобы не окирпичить свой роутер: из официальной опубликованной прошивки может отрезаться определенное количество байт загрузчика, необходимо задать определенный IP-адрес компьютера, определенное название прошивки, определенный метод восстановления. У TP-Link есть хороший форум, там можно почерпнуть информацию, есть профильные темы для моделей роутеров на 4pda. Читаем перед тем, как восстанавливать.
Может использоваться ПО: - Tftpd64 или Tftpd32 (бесплатное приложение, которое используется для передачи файлов по протоколу TFTP. TFTP является упрощенной версией протокола FTP).
- Специфическое ASUS Firmware Restoration (как пример для роутеров ASUS).
Пример для определенной модели роутера.
Есть также видео на примере TP-Link WR820N V2 во вкладке "Видео".
Полезная ссылка Necrocannibal (в конце сообщения, под спойлером "по 841 тплинкам")
Последний раз редактировалось shkuda; 10.03.2025 в 23:06.
Причина: Немного добавил описания
|
|
|
Эти 7 пользователя(ей) сказали Спасибо shkuda за это полезное сообщение:
|
|
04.12.2024, 18:13
|
Сообщение: #161 (1291783)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
ng25, от тормозов попробуй антивирус отключи
|
|
|
05.12.2024, 01:44
|
Сообщение: #162 (1291801)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
Сообщение от ng25
в подпункт заходишь бэкап, выбрал леде сисапгрэйд для 4й, потом нажал ресторе, а он собака оказался с длинным названием.потом прищлось перезагружать рутер, так как он наглухо повис и пункты вообще не выбирались. Сократил имя , опчть нажал рестор ииии опять ничего, пишет уже слишком тяжелый )))
|
Такое впечатление, что ты пытаешься lede накатить из пункта меню "резервная копия и восстановление", а не из пункта меню "обновление ПО"
|
|
|
05.12.2024, 03:51
|
Сообщение: #163 (1291803)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
shkuda, из пункта меню обновление, он пишет выберете бин файл, хотя его выбираю, я и до этого на других помоему через бэкап делал
Обновилось вроде через апгрэйд... файлом леде сисапгрэйд для 740 иии опять тишина))))
Попробую еще такой же для 741, и на этом закончу с ним возится , выкину наверное, чтобы глаза не мозолил
Последний раз редактировалось ng25; 05.12.2024 в 06:18.
|
|
|
05.12.2024, 07:05
|
Сообщение: #164 (1291806)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
ng25, Понятно.
Значит, первый раз дело было не в прошивке.
Уточни: лампы на роутере горят? И ты писал что- то про LAN-1, что через него не коннектилось у тебя, так?
P.S. и на наклейке снизу роутера скажи точно, что написано. Там подвидов этих v4 много у них.
Последний раз редактировалось shkuda; 05.12.2024 в 07:11.
Причина: Добавил, подумав
|
|
|
05.12.2024, 13:31
|
Сообщение: #165 (1291814)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
shkuda, нет, там конкретно написано tl-wr740n в4.27
видимо дело не в прошивке! косячный роутер наверное, ну и хрен с ним!
лампы горят, индикация есть
|
|
|
05.12.2024, 14:02
|
Сообщение: #166 (1291815)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
ng25, ты говорил, что через lan-1 ты не смог восстановить прошивку, а через lan-4 (по моему) ты писал, что получилось. Так у него?
Было бы интересно у него на прошивке tp-link (после восстановления из openwrt) потестировать все порты lan-ы (ping, web-интерфейс).
По поводу 4.27 нужно посмотреть, отличается ли что то у него от других подвидов v4.
P.S. Ещё его по моему можно в версию 5 переделать, нужно посмотреть.
Последний раз редактировалось shkuda; 05.12.2024 в 14:13.
Причина: Добавил, подумав
|
|
|
05.12.2024, 14:15
|
Сообщение: #167 (1291816)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
shkuda, нет у версий 4х , ничего не отличается, если даже на 5ю можно перейти)))
сейчас пробовал на разных портах, кроме 1го, одно и тоже)) не работает))
|
|
|
09.12.2024, 01:09
|
Сообщение: #168 (1291905)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
Сообщение от Necrocannibal
Ещё вопрос. Отключить вифи можно командой wifi down, а как сохранить? Иначе после перезагрузки вифи сеть OpenWrt снова появляется. Для нашего использования вифи абсолютно никчему, хочется его отключить с концами.
|
wifi можно деактировать через Putty:
1). Посмотри конфигурацию wireless командой uci show wireless
2). Деактивируй wireless командой uci set wireless.@wifi-device[0].disabled=1
3). Сохранить изменения данного конфигурационного файла командой uci commit wireless (или просто uci commit. Все конфигурационные файлы сохранит)
Но после настройки взлома сохранить изменения у меня не дает (ошибку дает I/O error). Попробуй у себя. Если нет, откат на чистовой вариант (на чистую openwrt), там отключить wifi командами выше, потом настроить взлом.
Сообщение от Necrocannibal
далее обратно вот этот свой свежеснятый дамп (порезал хексом)- прошло.
|
А что ты тут резал HEX-ом расскажи подробней
|
|
|
09.12.2024, 01:16
|
Сообщение: #169 (1291906)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
shkuda, убрал я в общем этот роутер куда по дальше))) еще два лежат, один причем 741)))с ними дело буду иметь
|
|
|
09.12.2024, 01:29
|
Сообщение: #170 (1291908)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
ng25,
Зачем тебе столько консолей и роутеров разных?)
|
|
|
09.12.2024, 01:32
|
Сообщение: #171 (1291909)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
shkuda, всего 3 консоли, две под продажу пойдут, может в дальнейшем еще подкуплю , как раз и роутеры уже есть)))
|
|
|
09.12.2024, 20:14
|
Сообщение: #172 (1291948)
|
Модель консоли: PS4 1208B
Другие консоли: PS1, PS2 Fat-Slim, PS3 Fat-Slim-SS, PSP, PS Classic, XBOX360, Dreamcast, PS4Fat
Регистрация: 22.09.2010
Адрес: Грязовец
Возраст: 41
Сообщений: 782
Вы сказали Спасибо: 259
Поблагодарили 1,780 раз(а) в 289 сообщениях
Сила репутации: 1Репутация: 1765 
(обеспечено прекрасное будущее)
|
Сообщение от shkuda
А что ты тут резал HEX-ом расскажи подробней
|
не особо шарю, но методом проб/ошибок/сравнений вычислил ещё от фуллдампа с программатора, что резать надо (загрузчик?) до надписи OpenWrt. Тогда нормально подхватывается для обновления из того же стандартного полноценного Openwrt или из WinSCP
Сообщение от shkuda
Но после настройки взлома сохранить изменения у меня не дает (ошибку дает I/O error). Попробуй у себя. Если нет, откат на чистовой вариант (на чистую openwrt), там отключить wifi командами выше, потом настроить взлом
|
Да, лучший вариант- заново настроить взлом, уже убедился. Иначе, после настройки взлома уже файловая система падает в read only. Чаще всего, не всегда.
Ещё вопрос на засыпку, возможно ли провернуть PPPwn на wr841n v 14? Там 4Мб флешка, openwrt под него никто не клепал видимо из за свежести (ущербности) модели, проц MT7628NN
Последний раз редактировалось Necrocannibal; 09.12.2024 в 20:52.
|
|
|
10.12.2024, 01:18
|
Сообщение: #173 (1291949)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 729
Вы сказали Спасибо: 37
Поблагодарили 56 раз(а) в 46 сообщениях
Сила репутации: 1Репутация: 55 
(скоро придёт к известности)
|
Necrocannibal, надо попросить дарк ронина с 4пда, он быстро склепает тебе!
|
|
|
10.12.2024, 17:34
|
Сообщение: #174 (1291964)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
Сообщение от Necrocannibal
Ещё вопрос на засыпку, возможно ли провернуть PPPwn на wr841n v 14? Там 4Мб флешка, openwrt под него никто не клепал видимо из за свежести (ущербности) модели, проц MT7628NN
|
Делали под него прошивки, но давай попробуем сначала с информации на самом сайте openwrt
Давай попробуем разобраться.
Здесь в разделе инсталляция openwrt https://openwrt.org/toh/tp-link/tl-wr841nd#installation для твоего роутера v14 указано, что применяется версия "snapshot". Почему так ниже в посту приведу ссылку. Далее на страничке твоего готового конкретного роутера https://openwrt.org/toh/hwdata/tp-li..._tl-wr841n_v14 есть ссылки на этот самый "snapshot". Ссылки уже не работают, но приходит на помощь архив интернета:
1). https://web.archive.org/web/20190723...p-recovery.bin
Прошивать из стока методом tftp (не через web-интерфейс), переименовав прошивку в tp_recovery.bin
Настройки компа (static IP address 192.168.0.66/24), далее push the reset button and plug in the power connector. Wait until the orange led starts blinking (~6sec).
"snapshots" без web-интерфейса, поэтому по идее подойдет под взлом. Сама прошивка эта типа "бета" и возможно содержит косяки какие-нибудь по работе по прямому предназначению, но для взлома это думаю не существенно.
2). Далее через WinSCP можно выполнить sysupgrade этой прошивки (там же на страничке твоего роутера, ссылка не работает, вытащил через архив)
https://web.archive.org/web/20190723...sysupgrade.bin
3). Можешь попробовать накатить файлы взлома (архитектура у тебя mipsel, файл pppwn_mips-MIPS24KEc)
4). В случае неудачи откат назад пост https://4pda.to/forum/index.php?show...#entry93540379 пост robomeer2 Сообщение #11925 (файл готовый, шей через tftp)
По поводу остальных прошивок на просторах интернета:
1). Есть openwrt, но она с web-интерфейсом и не хватит места скорее всего, чтобы записать файлы для взлома:
раз https://4pda.to/forum/index.php?show...entry111785170 пост salexa Сообщение #16827 Там же и написано про эту версию v14 под спойлером "забавная ситуация"
два https://4pda.to/forum/index.php?show...#entry99348472 пост Amazon1988 Сообщение #13850
2) Есть padavan
раз https://4pda.to/forum/index.php?show...entry118612233 пост robomeer2 Сообщение #17928
два https://4pda.to/forum/index.php?show...#entry83346212 пост solalex1 Сообщение #2738
три https://4pda.to/forum/index.php?show...entry129259746 пост nedif Сообщение #19313
Можешь и на padavan попробовать, но там по занимаемому месту не знаю как получиться.
Самый первый вариант через ссылки openwrt кажется привлекательным, тем более, что там web-интерфейса нет по умолчанию.
|
|
|
Этот пользователь сказал Спасибо shkuda за это полезное сообщение:
|
|
10.12.2024, 22:34
|
Сообщение: #175 (1291976)
|
Модель консоли: PS4 1208B
Другие консоли: PS1, PS2 Fat-Slim, PS3 Fat-Slim-SS, PSP, PS Classic, XBOX360, Dreamcast, PS4Fat
Регистрация: 22.09.2010
Адрес: Грязовец
Возраст: 41
Сообщений: 782
Вы сказали Спасибо: 259
Поблагодарили 1,780 раз(а) в 289 сообщениях
Сила репутации: 1Репутация: 1765 
(обеспечено прекрасное будущее)
|
shkuda, Эксперимент наполовину удался с этим v14, интересный аппарат (или образ). Т.е. сначала прошил на tp_recovery.bin из tftp, затем на предложенный openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-sysupgrade.bin из WinSCP. Накатил файлы взлома, но что то уж подозрительно быстро и без запинок скопировался файл pppwn_mips-MIPS24KEc. Вообщем, после настройки в путти, вручную взлом запустился. Один раз. После выкл-вкл файлы из папки root пропали, соответственно, взлом не запускается, т.к. не находит run.sh. Такое впечатление, что все файлы при настройке создаются на RAM.
|
|
|
11.12.2024, 11:18
|
Сообщение: #176 (1291989)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
Сообщение от Necrocannibal
методом проб/ошибок/сравнений вычислил ещё от фуллдампа с программатора, что резать надо (загрузчик?) до надписи OpenWrt
|
Да, эта область u-boot (0x000000000000-0x000000020000), до надписи OpenWRT, верно подметили.
Сообщение от Necrocannibal
После выкл-вкл файлы из папки root пропали, соответственно, взлом не запускается, т.к. не находит run.sh. Такое впечатление, что все файлы при настройке создаются на RAM
|
Места не хватает скорее всего на flash, нужно поискать прошивку еще более резанную под эти нужды.
P.S. дополню здесь еще, на всякий случай, что если кто-то будет отрезать u-boot от родной прошивки tp-link (для восстановления на ПО производителя, выше как-то давал ссылку на это https://www.pspx.ru/forum/showpost.php?p=1290647), то там эта область 0x000000000000-0x000000020200 до надписи Tp-Link
Последний раз редактировалось shkuda; 11.12.2024 в 11:49.
Причина: Дополнил
|
|
|
11.12.2024, 12:31
|
Сообщение: #177 (1291991)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
|
|
|
12.12.2024, 18:24
|
Сообщение: #178 (1292015)
|
Модель консоли: PS4 1208B
Другие консоли: PS1, PS2 Fat-Slim, PS3 Fat-Slim-SS, PSP, PS Classic, XBOX360, Dreamcast, PS4Fat
Регистрация: 22.09.2010
Адрес: Грязовец
Возраст: 41
Сообщений: 782
Вы сказали Спасибо: 259
Поблагодарили 1,780 раз(а) в 289 сообщениях
Сила репутации: 1Репутация: 1765 
(обеспечено прекрасное будущее)
|
Сообщение от shkuda
нашел такую статью
|
попробовал оттуда openwrt-ramips-mt76x8-tplink_tl-wr841n-v14-squashfs-tftp-recovery.bin залить. Работает как надо. Но, не хватает места под файлы взлома. Необходимый pppwn_mips-MIPS24KEc весит 464 КБ, влезает что то около 180. Килобайт 300 бы расчистить, да не знаю, что можно удалить без последствий.
|
|
|
12.12.2024, 20:09
|
Сообщение: #179 (1292017)
|
Модель консоли: PS3 SS-2шт
Прошивка: OFW 4.65 и 4.81
Регистрация: 09.02.2017
Адрес: Нефтекумск
Возраст: 46
Сообщений: 108
Вы сказали Спасибо: 52
Поблагодарили 15 раз(а) в 11 сообщениях
Сила репутации: 1Репутация: 15 
(на пути к лучшему)
|
Сообщение от dimka112
Доработал свой напильником натфилем и паяльником, а так же приблудами от наших китайских друзей. Теперь питание берет от USB приставки.
|
Более простой вариант https://aliexpress.ru/item/100500542...00043256862683. Всё работает, всё активируется.
|
|
|
14.12.2024, 13:30
|
Сообщение: #180 (1292059)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 41
Сообщений: 141
Вы сказали Спасибо: 27
Поблагодарили 44 раз(а) в 31 сообщениях
Сила репутации: 1Репутация: 44 
(на пути к лучшему)
|
Сообщение от Necrocannibal
Килобайт 300 бы расчистить, да не знаю, что можно удалить без последствий.
|
Посмотрел установленные пакеты в этой прошивке. Можно попробовать удалить пакеты, связанные с IPv6.
Попробую вечером сделать.
|
|
|
Здесь присутствуют: 3 (пользователей: 1 , гостей: 2)
|
shkuda
|
Опции темы |
|
Опции просмотра |
Линейный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 17:03. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|