Crack de la licencia APRouter (segunda parte parte)

Ya tengo completo el generador de licencias de APRouter para las versiones 5.x y 6.x. Ha sido un trabajo interesante que lo ire publicando poco a poco, en la medida de mi tiempo. Muchos dicen que es mejor enseñar a pescar que dar el pescado, así que iré explicando el proceso de como realicé el generador de licencias.

En primer lugar indague por los archivos del firm, para eso me baje una imagen completa del SO linux instalado en el AP tras la actualización al APRouter. Les explico este procedimiento para las versiones 5.x y 6.x:

APRouter v 6.1 (procedimiento para obtener una imagen del SO)

1. Download ital8186v6_1-en-edimax.bin

2. Identificar offset de BZh91: 38932 (utilicé el WinHex)

dd if=ital8186v6_1-en-edimax.bin of=image.bz2 bs=38932 skip=1

3. Descomprimir la imagen lograda

bzip2 -d image.bz2

4. Identificar nuevo desplazamiento en la imagen lograda: buscar en winhex la cadena: “AAAAAA”, examine los valores hexadecimales hacia adelante (firma): 0×58, 0×05, 0×00, 0×00, 0×54, 0×15, 0×00, 0×00 (5805000054150000),
(1795072=0×1B6400) entonces retrocede unos 0×400 bytes (0×1B6000=1794048). Luego nuevamente con dd eliminamos el primer bloque:

dd if=image of=image.ext2 skip=1 bs=1794048

5. Finalmente montar la imagen lograda: image.ext2 en linux claro:

mount -t ext2 -o loop image.ext2 /mnt/ext2 -o ro,nodev,nosuid,noexec

6. Examinar la imagen o sacar un comprmido para examinación más detallada con el mc o cualquier explorador (en Windows me gusta más el WinCommander):

tar -czf aprouter61.tar.gz ext2/

APRouter v 5.3b (procedimiento para obtener una imagen del SO)

1. Download ital8186v5_3b-en-realsat.bin
2. Identificar offset de BZh91: 38932

dd if=ital8186v5_3b-en-realsat.bin of=image.bz2 bs=38932 skip=1

3. Descomprimir la imagen lograda

bzip2 -d image.bz2

4. Identificar nuevo desplazamiento en la imagen lograda: buscar en winhex la cadena: “AAAAAA”,
examine los valores hexadecimales hacia adelante (firma): 0xE0, 0×04, 0×00, 0×00, 0×74, 0×13, 0×00, 0×00 (E004000074130000),
(1766400=0×1AF400) entonces retroceda unos 0×400 bytes (0×1AF000=1765376). (Método proporcionado por EDMIAN).
En nuestro caso:

dd if=image of=image.ext2 skip=1 bs=1765376

5. Finalmente monte la imagen lograda: image.ext2

mount -t ext2 -o loop image.ext2 /mnt/ext2 -o ro,nodev,nosuid,noexec

6. Examine la imagen o saque un comprmido para examinación más detallada:

tar -czf aprouter53.tar.gz ext2/
  • Onde fica o arquivo que controla a licença?

  • Hey Freddy,

    Voce pode enviar o gerador de licença para 5.3 ? Envie para meu email por favor :)

  • Depois que geramos o tar.gz eu posso alterar o que eu quizer.

    Depois que eu fizer as alterações, como eu volto o arquivo npara .bin?

  • Voce pode enviar o gerador de licença para 6.1. Ya he crakeado la versión 5.3, pero para la 6.1 necesito una licencia.

  • como obtengo una licencia para 6.1?? me la podes enviar?
    GRACIAS CAPO

  • hey, thank you for this, i’ll see if works on my edimax appliance!!! BTW, does it change the MAC addres of the wireless AP?

  • exelente trabajo he investigacion el tullo, otro luchador del software libre.yo no soy programador, pero admiro el intelecto de estas personas.te dejo mi mail x si me quieres pasar el generador,para hacerle un betatester (jajajja) tengo un equipo basado en el chip realtek .saludos chetitotito@hotmail.com

  • Não consegui montar a image no meu slackware quando digito o comando # mount -t ext2 -o loop image.ext2 /mnt/ext2 -o ro,nodev,nosuid,noexec
    recebo esta menssagem de erro
    mount: wrong fs type, bad option, bad superblock on /dev/loop0,
    missing codepage or other error
    In some cases useful info is found in syslog – try
    dmesg | tail or so
    tem alguma dica pra montar no slackware ?
    Obrigado!

  • Hola Freddy, he logrado montar el fw y todo bien, ahora, quiero saber como, despues de hacerle mis modificaciones al fw volver a convertirlo en un .bin para poderlo subir nuevamente al equipo.
    Desde ya muchas gracias!

    Gonzalo

  • Hola Freddy, he montado el fw en un directorio y todo bien. Luego de hacer mis modificaciones quisiera volver a convertirlo en .bin para poderlo subir al equipo, como sería ese procedimiento de volverlo a hacer .bin?

    Desde ya muchas gracias,

    Gonzalo

  • No entendi la parte de OBTENER LA IMAGEN DEL SO
    Te refieres a los files q hay en el equipo????
    lo q pude entener es:

    1. descargar el bin
    2. leerlo con el winhex, pero son 1.7Mb??
    es cierto eso??

  • Hola Walter, me refiero a que despues de descomprimir la imagen del firmware (que generamos haciendo todos los pasos que estan especificados al principio de esta página) puedo hacerle mis modificaciones y volver a convertirlo en .bin para cargarlo en mi placa.

    Cualquier cosa mi mail es gonzur [at] velonet .com .ar

    Gracias,

    Gonzalo Urioste.

  • ok, entiendo, he seguido los pasos q me han llevado hasta la parte de montar
    mount…
    pero es en linux, dime, domo hiciste si usas windows, ademas una pregunta, si genero la ext2 a partir de offset 1765376, se pierden como 2 Mb de informacion, he visto q contiene cosas sobre el AP, eso es importante????
    como logro leer el archivo ext2 desde windows, trate, pero solo hay para montar unidades, tendría q hacerme un disco duro de 16mb???

  • Mira, en windows la verdad que no lo he hecho a lo de montar unidades, no se si es posible, pero es mucho mas fácil y práctico trabajarlo desde un linux.
    La verdad que no se si es importante eso que se pierde… Como ahs podido ver que es lo que se pierde???

    Saludos.

  • lo vi desde un editor de texto, ya q esta en texto legible

  • Hi ahora si estoy en linux,

    root@ubuntu:~# mount -t ext2 -o loop /home/ubuntu/image.ext2 /home/ext2 -o ro,nodev,nosuid,noexec
    ioctl: LOOP_SET_FD: Invalid argument
    root@ubuntu:~#

    me sale lo siguiente cuando intento hacer el moun de la imagen despues de hacer todos los pasos al pie de letra

  • Guys you are not alone believe me. I’m absolutely agree with you. It doesn’t matter what other people would say just trust me. I know for sure that it’s about real events.

  • hola nesecito mandarte unos comentarios por email y adjuntarte una licencia . por favor ¿me mandarias tu email?. gracias rafa

  • Felicitaciones por el foro, tengo algunas dudas sobre cambio de imagen de SO, y otra si el firmware de APROUTER version 7 se puede cambiar la imagen del SO, y como es la configuracion MESH OLSRD para poder hacer redes malladas

  • UNa duda mas amigo si los RTL8186 soportan version APROUTER 7 gracias amigo

Puedes seguir los comentarios a través de RSS 2.0