আসল ফার্মওয়্যার
খোলা বন্দর
টিসিপি: 80 ( HTTP ), 443 ( খুব HTP!
UDP: 67 ( DHCP ), 3702, 8002, 39642
পোর্ট 80: HTTP
http: // আইপি: লগইন: admin:, পাসওয়ার্ড: admin
পোর্ট 443: HTTP
http: // আইপি: 443: লগইন: admin:, পাসওয়ার্ড: admin
পোর্ট 554: RTSP
-
প্রধান বর্তমান:
IP=xxx.xxx.xxx.xxx ffplay -i rtsp://admin:admin@$IP/stream1 ffplay -i rtsp://admin:admin@$IP/mpeg4/ch0/main/av_stream
-
flux secondaire :
IP=xxx.xxx.xxx.xxx ffplay -i rtsp://admin:admin@$IP/stream2 ffplay -i rtsp://admin:admin@$IP/mpeg4/ch1/main/av_stream
বন্দর 8004 :? , জেসিও দ্বারা খোলা_server
বন্দর 8006 :? , জেসিও দ্বারা খোলা_server
পোর্ট 9527: টেলনেট
telnetd IP 9527
: লগইন: root, পাসওয়ার্ড: jco66688, 5 মিনিটের জন্য অ্যাক্সেসযোগ্য, পরে বন্ধ।
5 মিনিটের পরে সংযোগ বিচ্ছিন্ন করা যাবে না: killall -9 auto_run.sh
JCO বন্ধ করতে_server :
killall -9 auto_run.sh
killall -9 jco_server;echo 'V'>/dev/watchdog;echo 'V'>/dev/watchdog0
9999 পোর্ট: ক্যামেরা নিয়ন্ত্রণ করতে ব্যবহৃত হয়, উদাহরণস্বরূপ:
IP=xxx.xxx.xxx.xxx
echo "checkuser -act set -user admin -password admin" | nc $IP 9999
echo "list" | nc $IP 9999
echo "pelcod20ctrl -?" | nc $IP 9999
echo "pelcod20ctrl -type 1" | nc $IP 9999
ইউডিপি 67: ইউডিসিপিডি খোলা
ইউডিপি 3702 :? , জেসিও দ্বারা খোলা_server
অভ্যন্তরীণ ফ্ল্যাশ মেমরি
ফ্ল্যাশ মেমরি নীচে বিতরণ করা হয়:
স্কোর | বিবরণ |
---|---|
mtd block0 | u- বুটলোডার |
এমটিডব্লক 1 | বুট কনফিগারেশন |
mtd block2 | u বুট উত্তরাধিকার uI छवि, লিনাক্স-কার্নেল |
mtd block3 | কুমড়ো = / |
এমটিডব্লক 4 | স্কোয়াশফেস, মাউন্ট করা / আইপিসি |
এমটিডব্লক 5 | jffs2, মাউন্ট / অপ্ট |
u-বুট (পার্টিশন mtd block0) কার্নেলকে mtd block2 এ লোড করে।
ইউ-বুট লোডারটিতে ডিফল্ট বিকল্পগুলি:
-
বুটর্গস = কনসোল = ttyS1,115200n8 মেম = 43 এম @ 0x0 আরমেম = 21 এম @ 0x2B00000 ইন্ডি = / লিনাক্সক্র রুটফ্লাইপ = স্কোয়াশফ রুট = / দেব / এমটিডব্লক 3
-
বুটসিএমডি = এসএফ অনুসন্ধান; sf 0x80600000 0x48000 0x280000 পড়ুন; বুটম 0x80600000
-
বুটডলে = 1
-
বাড রেট = 115200
-
বোঝা_ইও = 1
-
এথাদ্দর = 00: 11: 22: 33: 44: 74
-
ipaddr = 192.168.2.84
-
সার্ভারিপ = 192.168.2.81
-
গেটওয়েপ = 192.168.2.1
-
নেটমাস্ক = 255.255.255.0
এমটিডব্লক 1 এ বিকল্পগুলি:
- বাউড রেট = 115200
- বুটমিড = এসএফ অনুসন্ধান; sf 0x80600000 0x48000 0x280000 পড়ুন; বুটম 0x80600000
- বুটডেলে = 1
- ইথ্যাক্ট = জাজ 4775-9161
- গেটওয়েপ = 192.168.2.1
- আইপ্যাড্র = 192.168.2.84
- লোড_ইও = 1
- নেটমাস্ক = 255.255.255.0
- সার্ভারিপ = 192.168.2.81
- স্টারডার = সিরিজ
- স্টিডিন = সিরিজ
- স্টাডআউট = সিরিজ
- এথাদ্দ্র =:::::
- ডিভাইস_আইডি =*******
- ডিভিনফো = জকোক্সা*******************
- বুটর্গস = কনসোল = ttyS1,115200n8 mem = 42M @ 0x0 rmem = 22M @ 0x2A00000 init = / linuxrc rootfstype = স্কোয়াশফ রুট = / দেব / এমটিডব্লক 3 ফ্ল্যাশ = এসএফ সেন্সর = জিসি2053 ম্যাক্সহাইট = 1080 ডিভাইস_আইডি =***** এথ্যাড্র =:::::** ডিভিনফো = জকোক্সা******************* সিপিইউ = টি 21 ডিডিআর = 64 এম এমডিপিটারস = জেজেড_এসএফসি: 256 কে @ 0 কে(এসএফ-বুটলোডার), 32 কে @ 256 কে(এসএফ-বুটেনভ), 1440 কে @ 288 কে()) এসএফ-কার্নেল), 832 কে @ 172 8 কে(এসএফ-রুটফগুলি), 4928 কে @ 2560 কে(এসএফ-আইপিসিএফস), 704 কে @ 7488 কে(এসএফ-মিসকাফস)
লিনাক্স সংস্করণ:
লিনাক্স সংস্করণ 3.10.14__isvp_টার্কি_1.0__ (রুট@localhost.localdomain) (জিসিসি সংস্করণ 4.7.2 (ইনজেনিক r2.3.3 2016.12) ) # 3 পূর্বপরিবার শনি 22 জুন 10:40:55 সিএসটি 2019
/:
- /bin/busybox :
- [, [[, ছাই, আওক, বেস 64, বেসনামে উল্লেখযোগ্য ফাইলগুলি , ব্লকদেব, বুটচার্ট, বুঞ্জিপ 2, বিজক্যাট, বিজিপ 2, ক্যাট, চিমড, সিউন, সিএমপি, সিপি, কাট, তারিখ, ডিডি, ডিপোডম, ডিমেমেম, ডিএফ,
- ডিচক্রিপ্লে, ডিফ, ডারনাম, ডেমসগ , ডিএনএসডোমেন নেম, ডু, ডাম্পলিজ, ইকো, এগ্রিপ, এক্সপ্রেস, এফডিফ্লুশ, এফডি ফর্ম্যাট, এফডিআইএসকি, এফগ্রিপ, সন্ধান, ফ্ল্যাশ_ইরেসেল,
- গ্রিগ, লিবারা, ফ্যানডিলো, গেটি, গ্রেপ , জিজিপ, হোল্ট, এইচডি, হেড, হেক্সডাম্প, হোস্টনাম, এইচডাব্লক, ইফকনফিগ, আরআর, ইনসোড, আইওস্ট্যাট, কিল, কিল্ল, ক্লগড, কম,
- লিনাক্সক্র, এলএন, লগার, লগইন, লগ্রেড l , পিং, পিএমএপ, পাওয়ার অফ, পাওয়ারফট, প্রিন্টফ, পিএস, pstree, pwd, pwdx, রিডহেড, রিবুট, রেভ, আরএম, আরএমডিির,
- আরএমমোড, রুট, সেড, শ, ডর্মো, স্মিমক্যাপ , বাছাই, স্ট্যাট, স্ট্রিং, অদলবদল, অদলবদল, সিঙ্ক, সিস্টেম, সিস্টেম, সারি, টার অন, স্ক্রিনশট, টেলনেট, পরীক্ষা, tftp, সময়,
- বিরতি, শীর্ষ, স্পর্শ, টিআর, সত্য, tty, udhcpc, udcpd, umount, unxz, আনজিপ, আপটাইম, ব্যবহারকারী, usight, vi, ভলিউম, ওয়াচ, ডাব্লুসি, কিউ, এক্সার্গস, এক্সজেড,
- জ্যাজকাট
- / lib: স্ট্যান্ডার্ড লাইব্রেরি।
/ipc :
- /ipc/app/jco_server
- প্রধান প্রোগ্রামে উল্লেখযোগ্য ফাইলগুলি একই সাথে সার্ভারে তৈরি http, rtsp, …
- /ipc/drv : লিনাক্স ড্রাইভার
- মোটর.কো
- /ipc/lib : গ্রন্থাগারগুলি ) * libimp.so: বিলিওটেকো ingenic IMP ( Ingenic Media Platform )
দ্রষ্টব্য: libimp.so টি 20 এর জন্য বিতরণ করা একের চেয়ে পৃথক, এবং T20 দিয়ে সরবরাহ করা উপযুক্ত নয়।
জিপিআইও বন্দর
-
পোর্টগুলি মোটর দ্বারা অবরুদ্ধ.কো: 18? 38 39 40 41 47 48 49 60?
-
পোর্টগুলি অডিও.কো দ্বারা আটকানো হয়েছে: 63?
-
পোর্ট 46 = ইনফ্রারেড এলইডি।
-
বন্দর 52 =?
-
পোর্ট 64 =?
-
পোর্ট 81 = নীল এলইডি।
কোর রিভিউ:
- তথ্য:
binwalk mtdblock2.bin
- ফলাফল:
দশমিক হেক্সাডেসিমাল বর্ণনা
——————————————————————————– 0x0 UIMAGE হেডার, হেডার ফাইলের আকার: 64 বাইট, হেডার সিআরসি: 0X7B9DE864, তৈরি: চিত্রের আকার: 1466358 বাইট, তথ্য ঠিকানা: 0x80010000, প্রবেশ পয়েন্ট: 0x80388340, সিআরসি ডাটা: 0xB83DCA15, ওএস: লিনাক্স, সিপিইউ: ম্যাপ, চিত্র প্রকার: ওএস কার্নেল ইমেজ, কম্প্রেশন প্রকার: LZMA, চিত্র নাম: “ Linux-3.10.14 __ ISVP turkey 1.0 __] “
64 0x40 LZMA সংকুচিত তথ্য, বৈশিষ্ট্যাবলী: 0x5d, অভিধান আয়তন: 1677216 বাইট, সংকুচিত আকার: -1 বাইট
- ফলাফল:
- mtdblock2 তারিখ নিষ্কাশন:
tail -c+65 < mtdblock2.bin >mtdblock2.dataz
- কোর এক্সট্রাকশন:
- ড্রাইভারগুলির তালিকা অন্তর্ভুক্ত:
strings kernel|grep "^drivers"
< h21 > উৎস ফাইলগুলির তালিকা:
strings kernel|grep "\.[cChTsS]$"
strings kernel|grep "\.[cChTsS]$"
প্রতীক তালিকা
HTTPS: / / github.com/marin-m/vmlinux-to-thelf প্রতীক খুঁজে পেতে সহায়তা করবে কিন্তু কোনও token H33 > Kallsyms থেকে সম্ভাব্য শুরু করুন token টেবিল: 0x3aaaa1b4