Sisukord:

BT HomeHub 5A ruuteri UART -juurdepääsu häkkimine: 12 sammu
BT HomeHub 5A ruuteri UART -juurdepääsu häkkimine: 12 sammu

Video: BT HomeHub 5A ruuteri UART -juurdepääsu häkkimine: 12 sammu

Video: BT HomeHub 5A ruuteri UART -juurdepääsu häkkimine: 12 sammu
Video: Use a BT Hub 5 as a Wireless Access Point Wi-Fi extender 2024, Juuli
Anonim
BT HomeHub 5A ruuteri UART Access Hack
BT HomeHub 5A ruuteri UART Access Hack
BT HomeHub 5A ruuteri UART Access Hack
BT HomeHub 5A ruuteri UART Access Hack

BT HomeHub 5a on üsna korralik ruuter, kui olete selle lahti murdnud, ühendage see UART -liidesega ja värskendage püsivara millegi sarnasega OpenWRT / LEDE -ga.

Kuid sellesse teemasse sattumine pole tühine ja otsustasin tulevikus hõlbustada juurdepääsu UART -pordile.

See juhend ei hõlma uuesti vilkuvat protsessi, mis on mujal dokumenteeritud, see on lihtsalt see, kuidas klambrisse sattuda ja jätta asjad hiljem kättesaadavaks ja mitte liiga inetuks.

1. samm: juhtumisse sisenemine

Juhtumisse sattumine
Juhtumisse sattumine
Juhtumisse sisenemine
Juhtumisse sisenemine
Juhtumisse sisenemine
Juhtumisse sisenemine

Plastikust ümbrise avamine võib olla keeruline, kui teil pole vaimset kaarti selle kohta, kuhu erinevad klambrid asetatakse ja kuidas neid kahjustamata avada.

James Finnie postitas Youtube'i video tema läbitud protsessist, mida ma järgisin, seega peaksite kindlasti ka seda vaatama.

Nendel fotodel olen märkinud ümbrise ümbrused, kus peate keskenduma.

Samm: alustage algusest…

Alustage algusest…
Alustage algusest…

Alustuseks libistage õhuke plastriba korpuse ülaossa, nurga all ja tahapoole. See vabastab ülemisest servast neli klambrit. Jätke sinna midagi, et peatada nende ülemiste nurkade tegemisel uuesti sulgumine.

3. samm: ülemised nurgad

Ülemised nurgad
Ülemised nurgad
Ülemised nurgad
Ülemised nurgad
Ülemised nurgad
Ülemised nurgad

Metallist pihusti on lihtsalt asi, mis libistatakse korpuse ülemise serva alla ja hoob üles, vabastades ülanurgad. Kogu ülemine serv on nüüd vaba ja saate oma plastist kiilud kätte.

4. samm: oht, Will Robinson

Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson
Oht, Will Robinson

See on samm, mille tulemuseks on kindlasti vähemalt üks vaheleht, kui teil pole minust rohkem õnne.

Asetage pihusti esi- ja tagaliistude vahele, ruuteri tagakülje suhtes täisnurga all.

Peate selle kindlalt sisse vajutama ja proovima tõmmata korpuse esiliist ettepoole ümber tagumise liistu, tõmmates tagumise liistu välja külje poole, mis vabastab klambri sees.

Võib olla lollikindel viis, mis tagab, et klambrid ei purune kunagi - ma pole sellist meetodit leidnud.

Korda teisel pool.

Samm: edu! Ebaõnnestumine…

Edu! Ebaõnnestumine…
Edu! Ebaõnnestumine…
Edu! Ebaõnnestumine…
Edu! Ebaõnnestumine…

Vaadake minu singipüüdluste tulemusi. Kas saate hallata 4 puutumatut klippi? Kui jah, siis palju õnne.

Samm: valmistage ette UART -pistik

Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!
Valmistage ette UART -pistik!

See on tavaline 10-kontaktiline 0,1-tollise sammuga virnastatav emane päis, mida tavaliselt kasutatakse Arduino kilpide jaoks.

Tõmmake välja tihvtid 2, 3, 5, 6, 8 ja 9, jättes ainult 1, 4, 7 ja 10 ning mõned väga kasulikud lahtised augud, neist hiljem. Jootke mõned juhtmed ja veenduge, et avatud metallitööd ei tekiks korpuse sees lühiseid.

Samm: puurige, kallis, puurige

Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!
Puurige, kallis, puurige!

Väga ettevaatlikult ja KÄES (kuna loogikaplaat ootab veidi allpool, et teie jõutrell libiseks!) Puurige ülemise ventilatsioonivõre esikülje 3 mm augud (pilud numbrid 1, 3, 5 ja 7, lugedes vasakult)), kui vaatate ruuteri tagant.

8. samm: sõlmige

Saa sõlme
Saa sõlme
Saa sõlme
Saa sõlme
Saa sõlme
Saa sõlme
Saa sõlme
Saa sõlme

Kasutage ventilatsiooniavadest 1, 2 ja 6, 7 silindriga monokiust nailonõnge.

Viige joon läbi 10-kontaktilise päise aukude 2, 3 ja 8, 9 juures.

Veenduge, et päis oleks korpuse sisemusse tõmmatud, libistage sobiv päis sisse, veendumaks, et saate sellega ühenduse luua, seejärel sõlmige ja/või kuum liim rahuldavalt.

9. samm: ühendage see juhtmega

Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega
Ühendage see juhtmega

4 juhtme (Tx, Rx, GND ja BOOT_SEL) ühendamiseks on saadaval ka muud juhendid (nt OpenWRT lehe jaotis).

Muidugi olin ma lööv ja rumal ning lõin musta GND juhtmega jootmissilla C369 lähedale, mis takistas ruuteri käivitamist. Nii et ma pidin tagasi minema ja selle koristama.

Ärge olge nagu mina, minge lihtsamale teele, millele osutasid Bill ja teised (ja nüüd selle sammu põhipildil).

Jootke selle asemel WPS -lüliti GND tihvti (ülal ja paremal) !!

10. samm: UARTi haaramise konks

UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks
UARTi haaramise konks

See kott on minu enda leiutis - kas oskate öelda?

See annab mulle võimaluse ühendada UART -ühendus FTDI -plaadile ja seejärel USB -kaabli külge Maciga viisil, mis ripub HomeHubi küljes mugavalt.

FTDI -plaadi päise jootmine imelise nurga all annab UGHD -le ruumi HomeHubi korpuse kallistamiseks. Need, kellel on OCD, kes nõuavad pistiku ja plaadi vahel täisnurka, on pettunud, kui see ei sobi;-)

Ruuterisse alla viivad tihvtid peavad olema peidetud pistikusse jõudmiseks üsna tugevad ja pikad. Päästsin mõned pikad tihvtid isaselt 0,1 -tollisele päisribale, võite leida parema allika.

Ülaosas olev lähtestusnupp võimaldab hõlpsasti katkestada alglaadimise järjestuse, mis on vajalik OpenWRT / LEDE püsivara esmakordsel installimisel, kuid pärast seda vähem oluline. Kuid pärast nende HomeHubide 6 värskendamist olen tõesti õnnelik, et lisasin selle lähtestuslüliti, mitte tühja juhtmeid.

Lülitusskeem, ribaplaadi paigutus ja Fritzing.org disain on lisatud … kuid see pole keeruline, ainult nööpnõelte järjekorra vahetamine sisendilt väljundile ja (tavaliselt avatud) hetkeline lüliti GND ja BOOT_SEL vahel.

Samm: näidake oma tööd

Näidake oma tööd
Näidake oma tööd

Silt, mis tuletab mulle meelde, mis suunas asjad liiguvad, ja nii tean, milliseid HomeHubse olen modifitseerinud ja millised on virgo intacta. Selle häkkimise juures on tore see, et on raske aru saada, kas sa ei tea, et see on olemas.

Nüüd saate püsivara tegelikult vilkuma hakata ja kasutada HomeHubi asjade jaoks, mida BT pole kunagi ette näinud!

12. samm: ja oleme valmis

Ja me oleme valmis
Ja me oleme valmis
Ja me oleme valmis
Ja me oleme valmis

Täname, et lugesite. Palun kommenteerige, kas see sobib teie jaoks või kui saate soovitada parandusi!

Soovitan: