Sphairon IAD 3221 - reverse engineering goes on… (ger)
10. Februar 2009Es geht ein bisschen weiter mit der AliceBox, auch wenn ich schon meine Zugangsdaten habe
Das IAD verwendet folgende Adressbereiche:
- FLASH (0xB0000000 - B0FFFFFF)
-
- 0xB0000000 (uboot, size:0×1FF00) part0
- 0xB001FF00 (ETL, size:0×100)
- 0xB001FF80 (MACADDR, size:0×11) //als ASCII mit Doppelpunkt gespeichert
- 0xB0020000 (ubootconfig, size:0×10000) part1
- 0xB0030000 (sysconfiga, size:0×10000) part2/part7
- 0xB0040000 (sysconfigb, size:0×10000)
- 0xB0050000 (firmware, size:0×40000) part8
- 0xB0090000 (rootfs, size:0×0) part9
- 0xB07FFFFF (kernel: size:0×0)
- 0xB0800000 (uboot2, size:0×1FF00) part5
- 0xB0820000 () part6
- 0xB0830000 (sysconfig2a, size:0×10000)
- 0xB0840000 (sysconfig2b, size:0×10000)
- 0xB0850000 (firmware2, size:0×27040) part3
- 0xB0890000 (rootfs2, size:0×521000, end:0xb0db0fff) part4
- 0xB0F27C3B (kernel2, size:0xd83c5)
- RAM (0×80400000 - ?)
Das root filesystem ist ein Squashfs mit lzma Kompression.
Um das auslesen der VoIP Daten etwas einfacher zu gestalten, bieten sich folgende Möglichkeiten an:
- eigene Firmware uploaden, die die Daten irgendwo ins Web-Verzeichnis schreibt
- über die Weboberfläche lassen sich Pakete sniffen (br0-2 und eth0 /.1 /.2 /.3)
- config konverter reversen
Im IAD Webinterface befinden sich, wie bereits im vorherigen Blogeintrag festgestellt wesentlich mehr Seiten, als nur die verlinkten. Eine Zusammenfassung aller gefundenen Controller:
Error
Overview
Internet
Network
Security
System
Wizard
Help
Jeder Controller hat seine eigenen Seiten…
Mehr Informationen findet man in folgendem Forum-Thread: Sphairon IAD 3221