Page 9 of 78

Re: O!play mini Plus и telnet

PostPosted: 12 Jan 2012, 23:38
by ordin
Может быть эта статья даст направление поиска?
http://www.4tablet-pc.net/reviews-a-art ... id-31.html

Re: O!play mini Plus и telnet

PostPosted: 13 Jan 2012, 07:12
by FarVoice
Увы, но у нас не андроид и нет режима APX. У нас всё гораздо хуже :(

Re: O!play mini Plus и telnet

PostPosted: 13 Jan 2012, 14:11
by ordin
Связь с Android все же присутствует. Asus, рекомендует O!MediaShare – трансляция потокового видео со смартфона или планшетного компьютера, бесплатное приложение с Android Market для трансляции потокового видео со смартфона или планшета на HDTV-приемник. Передача не только локального мультимедийного контента, но и онлайн-контента: фотографии на Facebook и видео на YouTube.
Может попробовать войти через этот канал в систему с помощью Android Telnet Client 1.0 или Proxy Mobile - Firefox Addon?

Re: O!play mini Plus и telnet

PostPosted: 13 Jan 2012, 15:11
by FarVoice
ordin wrote:Связь с Android все же присутствует. Asus, рекомендует O!MediaShare – трансляция потокового видео со смартфона или планшетного компьютера, бесплатное приложение с Android Market для трансляции потокового видео со смартфона или планшета на HDTV-приемник. Передача не только локального мультимедийного контента, но и онлайн-контента: фотографии на Facebook и видео на YouTube.

это не более, чем надстройка над DLNA - в плеере реализован DLNA client и DLNA controller.
ordin wrote:Может попробовать войти через этот канал в систему с помощью Android Telnet Client 1.0 или Proxy Mobile - Firefox Addon?

Ну нету в протоколе DLNA никаких вариантов запустить скрипт на плеере, поверьте.
А телнет клиент - это аналог путти для компа. Всё равно упрёмся в запароленный вход.

Re: O!play mini Plus и telnet

PostPosted: 16 Jan 2012, 22:31
by ordin
Появились сообщения о зависании mini plus при обновлении прошивки по сети. Некоторые несут коробочку в сервисный центр.
Восстановление стандартное: reset, удерживаем кнопку, вкл. питание, отпускаем кнопку. Появляется сообщение о готовности к перепрошивке,
только после этого вставляем флешку с img файлом (возможен возврат к предыдущим версиям).
Возможно ли эмулировать процесс прошивки по сети (меню плеера), и просмотреть его ход через консоль? Или там тоже все шифруется AES?

Re: O!play mini Plus и telnet

PostPosted: 17 Jan 2012, 07:31
by Virtual
там то-же все шифруется, подписывается.

Re: O!play mini Plus и telnet

PostPosted: 17 Jan 2012, 07:33
by FarVoice
У меня нет миника плюс, поэтому такие эксперименты я провести не могу. Но я бы зацепил консоль и сделал лог обновления по сети, параллельно запустив какой-нить сниффер типа WireShark , чтобы видеть, какие запросы делает плеер. Но скорее всего льётся тот же install.img, подписанный RSA ключом

Re: O!play mini Plus и telnet

PostPosted: 27 Jan 2012, 20:23
by FarVoice
Благодаря jossy найден очень интересный трюк для лома tvix N1 http://download.opentvix.com/index.php? ... =TViX%20N1
Можно попробовать применить его на минике. Если /etc в прошивке маунтится в ramfs, то должно сработать.
Делаем следующее:
1. на флешке создаём ext3 раздел.
2. Качаем прицепленный тар, копируем на флешку и разжимаем. (обязательно под Линукс, ибо папка root - это симлинк!)
3. Втыкаем в плеер.
4. Заходим на Копирование файлов и каталог etc копируем в каталог root
5. пытаемся зайти по телнет root без пароля.

Re: O!play mini Plus и telnet

PostPosted: 27 Jan 2012, 21:11
by FarVoice
Кст, используя тот же трюк, можно хотя бы вытянуть passwd из плеера, а потом брутфорсить рутовый пароль
хы, или вытянуть ключи...

На ext3 разделе флехи делаем
Code: Select all
ln -s /sys/realtek_boards/ board
mkdir copy


И в файловом менеджере копируем папку board в папку copy

Сюрпризы asus mini plus

PostPosted: 28 Jan 2012, 04:24
by ordin
Хочу подбросить хвороста, в затухающую тему обсуждения asus mini plus, и задать вопрос. А зачем 100 долларовую коробочку, помещать в "многотонный" сейф шифрования с двумя ключами, ломануть который напрямую практически невозможно? Защищала и раньше asus свою продукцию битым boot кодом, может быть во "благо" потребителя? Но, зачем нужна столь мощная криптозащита на бытовой технике?
С Seagate - понятно, там свое железо... Но, mini plus собран на Realtek 1185, с имеющимся SDK4. На этом железе производится достаточно незащищенных изделий. Например, Egreat2 (гляньте на форум, прошивки пекутся как блины,
народ устанавливает MOS3, привычные для нас сервисы). Что же скрывают китайские "товарищи"(правда
asus - это Тайвань), от бдительного ока конкурентов и нас с вами? Зачем ставить замок на товар, занимающий
сотые доли % от валовой продукции asus, в денежном выражении? Есть ли что-то уникальное в этой коробочке?
Оказывается есть. На борту плеера находится вполне работоспособный браузер!
Для того, чтобы попасть в него, нужен небольшой трюк.
ПРЕДУПРЕЖДЕНИЕ!!!
Попасть в браузер, можно только на этапе первичной регистрации в Youtube или Facebook, который появился в прошивке 2.01. Если Вы зарегистрировались, через mini plus в вышеуказанных сервисах, увидеть браузер не получится,
останетесь рабом их интерфейса, даже перепрошивка на более ранние версиии не поможет.
В меню Youtube находим пункт (ВОЙТИ), жмем ОК, в Facebook пункт (Зайти на адрес эл.почты, в верхней части экрана).
Появляется окно,где Вам предлагают ввести адрес эл. почты и пароль. Пропускаем оба пункта, наводим на пункт -
забыли пароль, жмем ОК. Попадаем на страницу для склеротиков, жмем все время клавишу вниз на пульте, пока не
попадем в нижнюю часть web страницы, там видим пункты, среди которых - Главная страница Google, наводим на него оранжевый прямоугольник, жмем ОК, все - Вы на главной странице поисковика. Интерфейс браузера сознательно урезан, осутствует адресная строка, строка состояния, полосы прокрутки, но пункты меню Google - работают, даже карты мира можно посмотреть.
Наводим оранжевым прямоугольником на окно поиск Google, жмем ОК, появляется меню ввода символов mini plus,
набираем запрос или веб адрес, жмем ОК, в поисковом окошке появляется Ваш запрос, переводим оранжевый прямоугольник на кнопку поиск -ОК , все! Дальше разберетесь сами. Просмотр страницы не очень удобен, стрелки на пульте, перемещают оранжевый прямоугольник по гиперссылкам и пунктам меню веб страницы. Клавиша |< - возврат к предыдущей веб странице.
Браузер просматривает даже "тяжелые" веб-страницы, например Мосфильм. К сожалению функция воспроизведения медиафайлов в браузере отключена, хотя в окнах воспроизведения видео - пишется missing plug-in, фото просматривает, Java Script поддерживается.
Браузер вероятно управляем, так при нажатии желтой кнопки на пульте, появляется меню ввода символов mini plus.
Вводил разные команды типа help, cursor up, -h...прочую ерунду, вдруг появились полосы прокрутки. К сожалению
команду или это была комбинация клавиш не запомнил. Курсор включить не удалось, хотя он и появляется при загрузке некоторых сайтов.
При вебсерфинге, создается впечатление, что за вами следят,запрещают посещать сайты типа ХХХ, уведомляют о
невозможности посещения сайтов внесенных в список пиратских.
Похоже связь с миром mini plus,осуществляет по схеме:
запрос-->mini plus (шифрование,передача данных)-->сервер Asus (расшифровка, передача данных)-->запрашиваемый сервер,
ответ-->сервер Asus (шифрование,передача данных)-->mini plus (расшифровка)-->выдача результата.
Можно поздравить разработчиков, которые успешно модернизировали операционку, встроив в ее ядро браузер,
максимально обезопасив от взлома. Надежно защитили передачу данных в сети, хоть банковские транзакции совершай. Несомненно, Asus будет использовать эту разработку в будущих линейках своей продукции. Но что делать тем, кто не желает "заботливой" опеки от Asus, и любит долгими зимними вечерами покопаться в
настройках, приручая зверька к своим потребностям? Можно ли перепрошить этого маленького "дружка", чем-то
альтернативным? Воли хочется!