Come sbloccare l'ultimo modem Pirelli 1.03 ( AliceGate 3.46 finalmente aperto! )

  • 1614 Risposte
  • 1152930 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline AlfioJ

  • Nuovo Iscritto
  • *
  • 22

....... snip
3) trovare un cazzo di vxWorks completo e che supporti anche la nostra ethernet, oppure ricompilarsi il vxworks dai tool di sviluppo che si trovano su eMule.



La "figurina" nel quote mi piace molto, per questo la lascio...  :D

Mi diverto molto a "ravanare" nelle cose, quindi anche nel pirellone, al momento ho un gate+wifi e uno smart, anche se per collegarmi uso un siemens.
Veniamo al dunque....
Guardando lo schema a blocchi dei vari componenti mi è balenata la malsana idea che la gestione della Eth sia a livello di semplici gpio, se ho tempo provo a saltare il chip Eth (è solo uno switch a più porte del resto  ;) ). Potrebbe non servire a niente, ma se vxworks non si accorge della cosa, l'uscita eth del cx82310 collegata direttamente al line driver risolverebbe le incompatibilità fino ad ora assodate.

P.S.
La decompilazione di vxworks è piuttosto dura, ma scovando gli indirizzi di rilocamento, come giustamente dici, si potrebbe provare. Tieni presente però che il compilatore utilizzato gestisce i dati con puntatore ai dati + spiazzamento, con type record diversi, quindi Ida si trova male ad agganciare il tutto.

Offline Zibri

  • Esperto
  • ****
  • 1327
  • Sesso: Maschio
    • Zibri's Blog
Concordo...
Comunque se ti piace quella gif ne ho un'altra :)


Offline Janniz

  • Membro Anziano
  • ***
  • 179
Ciao... Ieri non ero al lavoro... e quindi posso leggere e postare solo oggi...

Dai file stessi... nel filesystem, il file DLL.REG dice a vxworks quali moduli deve caricare. Al momento nel nostro c'e' solo l'SHTM.DLZ.
Se decomprimi quest'ultimo ottieni SHTM.DLL e li' si legge chiaramente cosa sia e cosa faccia.

Una nota: con IDA PRO riesco a disassemblare sia vxworks che i vari dll... mi manca solo di sapere gli indirizzi in cui vanno a finire quando vengono caricati per avere uno pseudo sorgente... comunque e' robaccia compilata probabilmente il vero sorgente e' in C.
Ah... ok... visto che anch'io mi sto basando soltanto sulla "visual inspection"... mi chiedevo soltanto se c'era un metodo più comodo... Comunque buono a sapersi che IDA PRO li decompila... Una sola domanda... li decompila "riconoscendoli" coem eseguibili e quindi separando le varie sezioni .code/.text./.data etc... oppure come binari raw e quindi disassemblando tutto... (Anche le locazionidi memoria che palesemente contengono stringhe..) ? Se li "riconosce" mi sa che mi toccherà reinstallare windows su qualche PC... il decompilato puro lo avevo già ottenuto ricompilando "objdump" sotto linux... ma è impensabile sperarte di cavarci qualcosa... (a meno di conoscere mooolto bene l'ASM ARM e il modo in cui il gcc ottimizza il codice...).


NO. Empirica. I vecchi alice gate erano fatti in questo modo e visto che se ne frega della password di sistema, mi sembra una buona ipotesi...
Inoltre nella zona del vxWorks in cui c'e' il server ftp ci sono vari riferimenti al mac address... ma come hai sottolineato, per il momento non ho prove a sostegno.
Io da qualche parte ho letto che ftpdInit ha la possibilità di delegare auna funzione di callback la verifica della password... se avessimoa disposizione un disassemblato decente si potrebbero fare ulteriori analisi...
STATUS ftpdInit
    (
    FUNCPTR pLoginRtn, /* user verification routine, or NULL */
    int     stackSize  /* task stack size, or 0 for default */
    )


FACTORY.REG e' la configurazione di backup che viene rimessa al suo posto nel caso il CONFIG.REG si corrompesse oppure nel caso si faccia partire il sistema tenendo premuto il tastino di reset sul lato.
Avevo questo sospetto... :)

DLZ ?!
Quali sei riuscito a caricare e cosa ci hai fatto ?
Io ho provato per esempio molti console.dlz ma non ne carica nessuno :(
Console.dlz prelevati dal CD Repair di origo !!! Quello prelevato dal firmware JMK e un'altro che adesso non ricordo... (Cmq era quello sul CD con la data più anziana...).
Apimage (che pero' mi sembra atipico come DLZ/F e ancora non ho ben capito cosa fa...) e FwBSD che mi abilita "apparentemente" il firewall (dico apparentemente perchè non ho testato se funziona :)
Ho semplicemente copiato i DLZ e modificato il file DLL.REG

2) Prism e' il nome di un chip wifi.... e' un driver per il wifi quando questo e' connesso direttamente alla cpu... di piu' ninzo'
Inutile quindi...

Sei fuori strada... quella lista di .DLF che hai visto e' la lista dei file che LUI si scarica tramite FTP da TE :)
Avevo scritto la procedura in un vecchio post.
Comunque per farla breve, se lanci: http://192.168.1.1/cgi/cgidownload.html lui apre una sessione ftp verso l'host specificato nel config reg, ci entra con user e pass sempre specificata li' (anonymous/password) poi si scarica REVISION.XML e poi si scarica il resto...
Comunque per aggiornarlo si fa prima in tftp ...
Ahhhh.... mapporc... avevo letto il post e sapevo della possibilità di autoaggiornare il firwmare via web ma proprio non ho collegato le cose...

Grazie a te... ti va di sentirci su skype??? mi trovi col nick zibri1 ...

Mi piacerebbe... ma io posso connettermi soltanto dal lavoro... e qui sono "firewallato" fin dietro la testa... Cmq se mi contatti in PM ti mando il mio indirizzo email...

See ya
Janniz

P.S.:
Uso htztools regolarmente :) quando riesco a trovare il tempo di farlo... le altre volte chiedo :) Cmq ieri ho trovatoil tempo di scompattare washer... e sono giunto alle stesse conclusioni... server aggiornare il firmware

P.P.S: Se non fossi sposato farei anche un commento sull'immagine :)
« Ultima modifica: 28 Aprile 2006, 08:50 da Janniz »
La guida al backup e restore del firmware alice w-gate la trovi qui:
https://www.ilpuntotecnico.com/forum/index.php/topic,2085.msg28411.html#msg28411
oppure sul wiki dedicato allo studio del Telsey Wgate:
http://www.piccato.it/openwgate/start?do=index

Offline thebest

  • Nuovo Iscritto
  • *
  • 7
Scusate se non mi rileggo tutta la discussione, volevo sapere: A che pounto siete arrivati? Siete riusciti a sbloccarlo? Grazie.

Offline MrKLuX

  • Nuovo Iscritto
  • *
  • 26
  • Sesso: Femmina
Scusate se non mi rileggo tutta la discussione, volevo sapere: A che pounto siete arrivati? Siete riusciti a sbloccarlo? Grazie.

Scusa la franchezza...che domanda di MMMMER.A non è che non puoi o vuoi leggere tutta la discussione, mi sa che non fai lo sforzo nemmeno di andare indietro di 2 pagine....

Senza rancore....

MrK

Offline taetae

  • Esperto
  • ****
  • 644
  • Houston, abbiamo un problema
Ciao... Ieri non ero al lavoro... e quindi posso leggere e postare solo oggi...

Dai file stessi... nel filesystem, il file DLL.REG dice a vxworks quali moduli deve caricare. Al momento nel nostro c'e' solo l'SHTM.DLZ.
Se decomprimi quest'ultimo ottieni SHTM.DLL e li' si legge chiaramente cosa sia e cosa faccia.

Una nota: con IDA PRO riesco a disassemblare sia vxworks che i vari dll... mi manca solo di sapere gli indirizzi in cui vanno a finire quando vengono caricati per avere uno pseudo sorgente... comunque e' robaccia compilata probabilmente il vero sorgente e' in C.
Ah... ok... visto che anch'io mi sto basando soltanto sulla "visual inspection"... mi chiedevo soltanto se c'era un metodo più comodo... Comunque buono a sapersi che IDA PRO li decompila... Una sola domanda... li decompila "riconoscendoli" coem eseguibili e quindi separando le varie sezioni .code/.text./.data etc... oppure come binari raw e quindi disassemblando tutto... (Anche le locazionidi memoria che palesemente contengono stringhe..) ? Se li "riconosce" mi sa che mi toccherà reinstallare windows su qualche PC... il decompilato puro lo avevo già ottenuto ricompilando "objdump" sotto linux... ma è impensabile sperarte di cavarci qualcosa... (a meno di conoscere mooolto bene l'ASM ARM e il modo in cui il gcc ottimizza il codice...).


NO. Empirica. I vecchi alice gate erano fatti in questo modo e visto che se ne frega della password di sistema, mi sembra una buona ipotesi...
Inoltre nella zona del vxWorks in cui c'e' il server ftp ci sono vari riferimenti al mac address... ma come hai sottolineato, per il momento non ho prove a sostegno.
Io da qualche parte ho letto che ftpdInit ha la possibilità di delegare auna funzione di callback la verifica della password... se avessimoa disposizione un disassemblato decente si potrebbero fare ulteriori analisi...
STATUS ftpdInit
    (
    FUNCPTR pLoginRtn, /* user verification routine, or NULL */
    int     stackSize  /* task stack size, or 0 for default */
    )


FACTORY.REG e' la configurazione di backup che viene rimessa al suo posto nel caso il CONFIG.REG si corrompesse oppure nel caso si faccia partire il sistema tenendo premuto il tastino di reset sul lato.
Avevo questo sospetto... :)

DLZ ?!
Quali sei riuscito a caricare e cosa ci hai fatto ?
Io ho provato per esempio molti console.dlz ma non ne carica nessuno :(
Console.dlz prelevati dal CD Repair di origo !!! Quello prelevato dal firmware JMK e un'altro che adesso non ricordo... (Cmq era quello sul CD con la data più anziana...).
Apimage (che pero' mi sembra atipico come DLZ/F e ancora non ho ben capito cosa fa...) e FwBSD che mi abilita "apparentemente" il firewall (dico apparentemente perchè non ho testato se funziona :)
Ho semplicemente copiato i DLZ e modificato il file DLL.REG

2) Prism e' il nome di un chip wifi.... e' un driver per il wifi quando questo e' connesso direttamente alla cpu... di piu' ninzo'
Inutile quindi...

Sei fuori strada... quella lista di .DLF che hai visto e' la lista dei file che LUI si scarica tramite FTP da TE :)
Avevo scritto la procedura in un vecchio post.
Comunque per farla breve, se lanci: http://192.168.1.1/cgi/cgidownload.html lui apre una sessione ftp verso l'host specificato nel config reg, ci entra con user e pass sempre specificata li' (anonymous/password) poi si scarica REVISION.XML e poi si scarica il resto...
Comunque per aggiornarlo si fa prima in tftp ...
Ahhhh.... mapporc... avevo letto il post e sapevo della possibilità di autoaggiornare il firwmare via web ma proprio non ho collegato le cose...

Grazie a te... ti va di sentirci su skype??? mi trovi col nick zibri1 ...

Mi piacerebbe... ma io posso connettermi soltanto dal lavoro... e qui sono "firewallato" fin dietro la testa... Cmq se mi contatti in PM ti mando il mio indirizzo email...

See ya
Janniz

P.S.:
Uso htztools regolarmente :) quando riesco a trovare il tempo di farlo... le altre volte chiedo :) Cmq ieri ho trovatoil tempo di scompattare washer... e sono giunto alle stesse conclusioni... server aggiornare il firmware

P.P.S: Se non fossi sposato farei anche un commento sull'immagine :)


Janniz cortesemente faresti un dump del tuo firmware con i relativi dlz caricati io con il mio alice gate non riesco a caricargli nulla
se mi fai sta cortesia te ne sarei grado anche se mi rispondi in pvt

ps se non chiedo troppo mi dici che versione di modulo base (anno di produzione)hai e che firmware istallato hai sopra grazie mille
aspetto tue notizie

potrebbe esserci differenza tra i vxwork di alice gate primo, alice gate seconda edizione (ultimo aggiornamento) e alice mia  (contradditemi se erro)

Riassunto:
(tutto da controllare è solo una questione di software l'hardware è identico per tutti quindi perchè non si caricano le dlz??')


Offline ArTiKO

  • Ex-Staff
  • Esperto
  • *****
  • 819
  • Sesso: Maschio
  • Se è tenuto con piu' di tre viti è importante
    • ArTiKO The Best of WWW
Per la vostra felicità il 4 maggio mi arriva un alice gate, cosi ci smanetto un po anche io!
La potenza è nulla senza il controllo: Pirelli ADSL Modem!

DLink se non ci fosse bisognerebbe inventarla!

Offline taetae

  • Esperto
  • ****
  • 644
  • Houston, abbiamo un problema
ehehheh ok artiko ci divertiremo tutti insieme ehehehe

Offline MrKLuX

  • Nuovo Iscritto
  • *
  • 26
  • Sesso: Femmina
X cortesia un aiuto x recuperare HTZTools. Sono tre giorni che cerco sul Web, so tutto del prof africano che li ha fatti, ma di download nemmeno l'ombra. Neanche sul ciuco si trova qualcosa...
Grazie
Ciao

@Pitone02: Non riesco a scricare il tools per bakuppare il firm dell'alice, il link nella tua firma non funge. Ciao
« Ultima modifica: 30 Aprile 2006, 09:32 da MrKLuX »
MrK


Offline MrKLuX

  • Nuovo Iscritto
  • *
  • 26
  • Sesso: Femmina
@Zibri GRAZIE!!!

@Pitone02: Scarico Soft per Firm RISOLTO...era Firefox che capricciava.

Ciao
« Ultima modifica: 01 Maggio 2006, 10:41 da MrKLuX »
MrK

Offline submax82

  • VIP
  • *****
  • 4621
    • sito personale
propongo di fare una versione del firmware ogni tanto ... che riassuma a che punto siete arrivati... così si può provare e testare.... di volta in volta

Offline Zibri

  • Esperto
  • ****
  • 1327
  • Sesso: Maschio
    • Zibri's Blog

Offline artista

  • Nuovo Iscritto
  • *
  • 8
Pausa:

ok, potete continuare.

Offline Zibri

  • Esperto
  • ****
  • 1327
  • Sesso: Maschio
    • Zibri's Blog
ha ha ha ha ha ma dove le hai beccate? :)