[AGPWI] Modificare l'immagine del firmware Telecom per cambiare le chiavi WEP e WPA

  • 28 Risposte
  • 10310 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
Buongiorno a tutti!
ho visto nei vari topic e non ho trovato nulla su ciò che sto per domandarvi.
E' possibile modificare il firmware .bin originale Telecom sostituendo le chiavi wpa, wep,
in modo che poi riscrivendo il firmware con le chiavi cambiate, rimangano comunque?
Praticamente vorrei utilizzare il firmware originale Telecom, solamente che voglio variare le chiavi wpa e wep
in modo permanente, che anche se si fa il reset dal tastino, non mi ritornano quelle di fabbrica.

Ringrazio anticipatamente! 

Offline VanniX

  • Membro Anziano
  • ***
  • 438
  • Sesso: Maschio
Probabilmente è piu' facile del previsto, se fosse un pirelli credo che ti possa farlo anche senza flashare niente, ma semplicemente usando la seriale e la console di openrg. Aspettiamo comunque la conferma da chi è piu' ferrato di me in materia ;)
Offrimi una colazione:

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
Sai gentilmente dirmi qual è l'ultimo firmware del AGPWI n quello bianco con le 2 antenne?
adesso è installato il firmware 1.0.4rx.
Se apro il bin del firmware con il software HxD non riesco a modificare l'hex, salvarlo e poi copiarlo nel router?

Grazie mille ancora

Offline VanniX

  • Membro Anziano
  • ***
  • 438
  • Sesso: Maschio
No, non puoi editarlo "al volo", per 2 semplici motivi:
1) Se lo modifichi devi ricalcolare il checksum e quindi l'header, altrimenti non ti permette di flashare un'immagine "corrotta".
2) Nei firmware non c'è la chiave wifi salvata, ma sta in una partizione sulla flash del router.

Quindi ci sono 2 strade, la prima è quella di fare un'immagine intera (wholeflash) che contiene sia firmware che partizione factory (e non è per niente semplice farlo, quindi la matterei da parte).
La seconda, che è la cosa piu' semplice secondo me, è editare direttamente la chaive nel factory tramite la console del router, usando la funzione che ti permette di entrare nella "modalita' di emergenza" di openrg, se ricordo bene lo accendi e subito dopo al CFE inizia premere ESC fin che non ti dice "Discus boot>"

Ovviamente ti serve la seriale per entrambi i metodi..
Offrimi una colazione:

Offline Miguel89

  • Ex-Staff
  • VIP
  • *****
  • 5047
  • Sesso: Maschio
Ti sbagli VanniX non serve la seriale!
come ho scritto già qui c'è un modo per modificare le "impostazioni di fabbrica" e cioè l'rg_factory, basta dare questi comandi (dopo aver sbloccato il router):

devi collegarti al router via Telnet, loggarti (le credenziali di default sono admin / riattizzati) e dare i seguenti comandi: (ovviamente sostituisci gli 0 con le chiavi che vuoi impostare)

Codice: [Seleziona]
conf factory
unhide
open
set manufacturer/wlan/wep 0000000000000
set manufacturer/wlan/wpa 000000000000000000000000
close
exit
exit
system restore_default

Dando questi comandi il router verrà riportato alle condizioni di fabbrica e quindi risulterà di nuovo bloccato, quindi dovrai sbloccarlo nuovamente (col metodo del payload).

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
Ciao Miguel,
io ho sbloccato il router tramite ponticello e sono entrato nel router con 192.168.1.254.
Adesso se eseguo cmd e poi Telnet non succede niente, non mi entra in telnet.
Sai gentilmente dirmi come posso fare?
Grazie mille

Offline Miguel89

  • Ex-Staff
  • VIP
  • *****
  • 5047
  • Sesso: Maschio
Se hai cambiato firmware e hai messo il fw OpenRG della TEO seguendo questa guida, quei comandi non vanno più bene!

Ma che errore ti esce??

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
Mi esce: " Telnet non è riconosciuto come comando interno o esterno,
un programma eseguibile o un file batch....

Offline VanniX

  • Membro Anziano
  • ***
  • 438
  • Sesso: Maschio
Mi faccio da parte a questo punto.
Quello è windows che non ha telnet attivo, devi abilitarlo nelle "funzionalita'" di windows dal pannello di controllo.
Offrimi una colazione:

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
Per fortuna ho un altro router  :)
Adesso non gli ho ancora fatto niente.
Cosa mi consigli di fare per scrivere le chiavi wep, wpa?
Gentilmente mi diresti passo passo quali sono le fasi per la scrittura chiavi?

Grazie mille!

Offline jlbhfa

  • Ex-Staff
  • Esperto
  • *****
  • 590
  • Sesso: Maschio
Cosa mi consigli di fare per scrivere le chiavi wep, wpa?
Gentilmente mi diresti passo passo quali sono le fasi per la scrittura chiavi?

Grazie mille!
leggi sopra nel post di Miguel!

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
ok letto, grazie.per sbloccare il router con telnet ho usato il metodo con payload,
solamente che dopo aver inviato il pacchetto non mi fa entrare in http://192.168.1.1/admin.html...
ho ricavato il payload con il programmino CPE Packet Sender, l'unico dubbio che ho è se ho inserito l'IP del PC
giusto....su ipconfig /all non si capisce di preciso qual è la scheda del pc....
Qualcuno sa aiutarmi?

Grazie

Offline jlbhfa

  • Ex-Staff
  • Esperto
  • *****
  • 590
  • Sesso: Maschio
scusa il payload come l'hai ricavato?
Ogni router ha il suo,  se ne mandi uno sbagliato il router non lo accetta
« Ultima modifica: 22 Maggio 2014, 22:02 da jlbhfa »

Offline dodorigo

  • Nuovo Iscritto
  • *
  • 14
l'ho ricavato dal generatore automatico fatto da Fulmine,
ho inserito il modello AGPWI e il firmware 1.1.0, l'unica cosa che non capisco è l'IP del pc che devo inserire...
Hai qualche diversiva per trovare il payload o un'alternativa?
ho visto che il dyndns fatto sempre da Fulmine non funziona al momento...

Offline Miguel89

  • Ex-Staff
  • VIP
  • *****
  • 5047
  • Sesso: Maschio
Ma se tu hai la versione 1.0.4rx dovevi inserire quella!!

Innanzitutto fatti un backup della tua configurazione dall'interfaccia Telecom.
Invia il pacchetto con il payload corretto
Dopo averlo sbloccato prova ad accedere all'indirizzo http://192.168.1.1/admin.html, se visualizzi una pagina di accesso ADB lo sblocco è avvenuto con successo!

A questo punto prova ad accedere via Telnet (se ti esce "Telnet non è riconosciuto... attivalo come ti ha detto jlbhfa) e dai i comandi che ti ho scritto