手贱把手头的NX30 Pro给升级了,当时大意没看论坛,等准备用Telnet开SSH时,才发现Telnet已经被封了。
遂去论坛找资料,发现闲鱼有贩子声称可以解锁。懒得动脑子,忍痛花重金买了服务。亲测确实有效,但这种没有Telnet的官版系统我是不敢继续待了,只能被迫刷了ImmortalWrt。有一说一,其实我没什么特别需求,官版系统也挺好——当然,前提是有Telnet。
说实话,我不太喜欢这种藏着掖着拿去卖的行为。不过也只是不喜欢,毕竟卖不卖是你的自由,当然到了我手上我发不发出去也是我的自由。于是把cfg文件拆开,理所应当被加密。看看Hex,提取出 4A DE 5D 55 55 55 55 55 57 56 B9 23 20 05 49 AA,猜测是XOR加密,Key 为 55。解包得到gz文件,解压后对比代码,摸清了贩子的思路:
用LED定时任务执行脚本的机制,通过修改脚本来强行开启Telnet服务。
这贩子还挺有防盗版意识,怕我拿出去给别人,把Telnet关键词和我的SN做了混淆,脚本里还加了自毁逻辑,只能在我的设备上跑。
我已经清除了自毁的那个部分,但因为已经换了系统,没法实机测试,大家自行下载尝试吧。为了防止有出人意料的Bug,我把贩子的原脚本也一起打包了。如果去自毁版用不了,就自己把混淆的SN填进原脚本的ALLOWED_LIST里用。
另外,我在firewall里面找到了相关字段,
config rule 'remote_telnet_rule'
option target 'ACCEPT' option src 'wan' option proto 'tcp' option dest_port '2323' option enabled '0' config redirect 'remote_telnet_redirect' option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option dest_port '23' option src_dport '2323' option enabled '0'
按理说把0改成1也有效,我没试过,大家可以试试看。
最后提醒:无论用哪种方式,记得把cfgmd5文件夹里面的MD5值改一下。综上,感谢贩子开源,祝玩得开心。
htt千万别删ps删不删://ww不删bez.la要删nzo删吗uw.c别删om/iSt

C43你自己猜删不删er2ymd 密码:5ks6
免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删