18-02-2019, 04:35 PM
(آخر تعديل لهذه المشاركة : 18-02-2019, 04:52 PM بواسطة GamingMaster.)
باختصار شديد بعد تحميل الfirmware استخدم binwalk لاستخراج الملفات من ملف الbin
ستجد ملف يحتوي على YAF Filesystem او YAFFS.
قم باستخدام سكريبت yaffshiv لاستخراج الملفات :
بعد البحث وجدت دوال export و import لملف الconfig موجودة في مكتبة :
ستجد دوال مثل ExtExportEncryptedPartCfgFile وعند تحليلها بida ستجد مكان الkey ونظام التشفير.
للمساعدة .. استخدم grep لتجد بسهولة اين تبدأ البحث عن الملفات التنفيذية لتحليلها :
بعد تحليل apt/bin/web ستجد انه يستدعي دوال مثل ExtExportEncryptedPartCfgFile .. قم باستخدام grep مرة اخرى :
ستجد ملف يحتوي على YAF Filesystem او YAFFS.
قم باستخدام سكريبت yaffshiv لاستخراج الملفات :
yaffshiv -a -f input.yaffs -d yaffs_extracted
بعدها ستجد نظام ملفات شبيه بانظمة لينكس في مجلد yaffs_extracted .بعد البحث وجدت دوال export و import لملف الconfig موجودة في مكتبة :
/lib/libcfmapi.so
ستجد دوال مثل ExtExportEncryptedPartCfgFile وعند تحليلها بida ستجد مكان الkey ونظام التشفير.
للمساعدة .. استخدم grep لتجد بسهولة اين تبدأ البحث عن الملفات التنفيذية لتحليلها :
بعد تحليل apt/bin/web ستجد انه يستدعي دوال مثل ExtExportEncryptedPartCfgFile .. قم باستخدام grep مرة اخرى :