『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
楼主: snowwolf725

[智能音箱] 拆解新买的小爱音箱Pro, 更新固化开机启动 SSH 教学

  [复制链接]

3

主题

42

帖子

243

积分

中级会员

Rank: 3Rank: 3

积分
243
金钱
201
HASS币
0
发表于 2021-6-28 16:20:11 | 显示全部楼层
snowwolf725 发表于 2021-6-28 13:23
是的基本上每次升级都要重新修改, 不然就会丢失

大佬,请问一下1.74.1版本新增了随机码和MI_CLONE文件要怎么破解密码。目前破解了SSH没有密码也登不上去…
回复

使用道具 举报

3

主题

55

帖子

978

积分

论坛技术达人

积分
978
金钱
918
HASS币
40
 楼主| 发表于 2021-6-28 20:18:09 | 显示全部楼层
xiamo 发表于 2021-6-28 16:20
大佬,请问一下1.74.1版本新增了随机码和MI_CLONE文件要怎么破解密码。目前破解了SSH没有密码也登不上去 ...

新的固件密码验证改用 PAM 模块来验证密码了,
他自己写了个 libmico-pam 模块来做验证,
没有时间详细研究大概看了一下似乎是 DSA Verify
模块位置在
/lib/security/libmico-pam.so
理论上只要移除载入这个模块的设定并把
/etc/shadow 的密码清除就可以不用密码登入 root 了
在 /etc/pam.conf
把载入模块的地方注解掉
OTHER auth required /lib/security/libmico-pam.so

/etc/pam.d/common-auth 中关于验证的地方也注解掉
auth sufficient libmico-pam.so
account sufficient libmico-pam.so

PAM介绍:
https://www.cnblogs.com/kevingrace/p/8671964.html

最近挺忙没时间试所以不确定是否还有其他暗桩
回复

使用道具 举报

3

主题

42

帖子

243

积分

中级会员

Rank: 3Rank: 3

积分
243
金钱
201
HASS币
0
发表于 2021-6-30 07:41:29 | 显示全部楼层
snowwolf725 发表于 2021-6-28 20:18
新的固件密码验证改用 PAM 模块来验证密码了,
他自己写了个 libmico-pam 模块来做验证,
没有时间详细研究 ...

感谢大佬的回答,我目前的办法是配置了SSH密钥。用私匙登录就不用密码了。
回复

使用道具 举报

7

主题

53

帖子

167

积分

注册会员

Rank: 2

积分
167
金钱
114
HASS币
0
发表于 2021-7-11 15:51:56 | 显示全部楼层
感谢大佬,学习了。
回复

使用道具 举报

0

主题

16

帖子

75

积分

注册会员

Rank: 2

积分
75
金钱
59
HASS币
0
发表于 2021-7-14 23:42:17 | 显示全部楼层
最新版1.74.1 似乎用ttl uboot failsafe 都进不去了。。谁有固件包连接让我康康密码逻辑?
回复

使用道具 举报

0

主题

1

帖子

6

积分

新手上路

Rank: 1

积分
6
金钱
5
HASS币
0
发表于 2021-8-11 15:26:41 | 显示全部楼层
本帖最后由 lovegenglong 于 2021-8-11 15:46 编辑

楼主,你好帖子我都完整的看完,内心十分激动,我也想改造一下,但是有几个问题想咨询一下:



1.我的音箱是小爱音响(L06A)不是Pro(LX06)但是我看线路板的版本是一样的,是不是刷了《小爱音箱Pro 1.70.4 固件》后会变成Pro
2.官方通过手机App升级的是不是只升级音箱的应用程序不升级Linux系统
3.我的音响使用几个小时后会断网,也ping不同,是不是和Linux的驱动有关

万分感谢


回复

使用道具 举报

3

主题

55

帖子

978

积分

论坛技术达人

积分
978
金钱
918
HASS币
40
 楼主| 发表于 2021-8-12 09:07:16 | 显示全部楼层
lovegenglong 发表于 2021-8-11 15:26
楼主,你好帖子我都完整的看完,内心十分激动,我也想改造一下,但是有几个问题想咨询一下:
1.我的音箱是小爱音响(L06A)不是Pro(LX06)但是我看线路板的版本是一样的,是不是刷了《小爱音箱Pro 1.70.4 固件》后会变成Pro
2.官方通过手机App升级的是不是只升级音箱的应用程序不升级Linux系统
3.我的音响使用几个小时后会断网,也ping不同,是不是和Linux的驱动有关

L06A 基本就是阉割了红外遥控功能的 LX06
所以线路版肯定是不一样的了, 线路版虽然相似但是少了红外模块, 硬件上就不一样, 刷了也不可能变成 Pro
连同型号的 Pro(LX06) 都有分新旧款板子, 新版进不去 uboot , 更何况是不同型号的板子

透过 App 升级或是音箱自己升级都是升级整个 Linux 系统,

会断网原因很多跟音箱的驱动有关, 跟音箱硬件有关, 跟你网路环境有关, 跟你路由器有关

回复

使用道具 举报

0

主题

2

帖子

20

积分

新手上路

Rank: 1

积分
20
金钱
18
HASS币
0
发表于 2021-10-30 16:11:47 | 显示全部楼层
想问下楼主是怎么获取最新的固件下载地址的,app升级的时候抓包吗,如果可以的话我想求个好友位深入交流,谢谢!Qq1532494123
回复

使用道具 举报

0

主题

3

帖子

47

积分

新手上路

Rank: 1

积分
47
金钱
44
HASS币
0
发表于 2022-1-30 12:31:10 | 显示全部楼层
snowwolf725 发表于 2021-8-12 09:07
L06A 基本就是阉割了红外遥控功能的 LX06
所以线路版肯定是不一样的了, 线路版虽然相似但是少了红外模块 ...

把手里的小爱音箱LX06上电后通过ttl无法进入uboot,也无法进入failsafe模式,都是按键后console自顾自的显示。求问下大佬,这种情况还有其他方法吗?
回复

使用道具 举报

0

主题

26

帖子

213

积分

中级会员

Rank: 3Rank: 3

积分
213
金钱
187
HASS币
0
发表于 2022-2-27 10:58:23 | 显示全部楼层
支持一下啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-11-16 17:47 , Processed in 0.495915 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表