Sisällysluettelo:

BT HomeHub 5A -reitittimen UART Access Hack: 12 vaihetta
BT HomeHub 5A -reitittimen UART Access Hack: 12 vaihetta

Video: BT HomeHub 5A -reitittimen UART Access Hack: 12 vaihetta

Video: BT HomeHub 5A -reitittimen UART Access Hack: 12 vaihetta
Video: Intro to hardware security: UART access and SPI firmware extraction 2024, Marraskuu
Anonim
BT HomeHub 5A -reitittimen UART Access Hack
BT HomeHub 5A -reitittimen UART Access Hack
BT HomeHub 5A -reitittimen UART Access Hack
BT HomeHub 5A -reitittimen UART Access Hack

BT HomeHub 5a on melko kunnollinen reititin, kun olet avannut sen, liittänyt sen UART -liitäntään ja päivittänyt laiteohjelmiston jollakin OpenWRT / LEDE: llä.

Mutta pääsy paskaan asiaan ei ole vähäpätöistä ja päätin helpottaa UART -portin käyttöä tulevaisuudessa.

Tämä Instructable ei koske uudelleen vilkkuvaa prosessia, joka on dokumentoitu muualla.

Vaihe 1: Pääsy koteloon

Pääsy koteloon
Pääsy koteloon
Pääsy koteloon
Pääsy koteloon
Pääsy koteloon
Pääsy koteloon

Muovikotelo voi olla hankala avata, jos sinulla ei ole henkistä karttaa eri leikkeiden sijoittamisesta ja avaamisesta vahingoittumatta.

James Finnie julkaisi Youtube -videon hänen suorittamastaan prosessista, jota seurasin, joten sinun pitäisi ehdottomasti katsoa myös se.

Näihin valokuviin olen merkinnyt kotelon ympärille paikat, joihin sinun on keskityttävä.

Vaihe 2: Aloita aivan alusta…

Aloita aivan alusta…
Aloita aivan alusta…

Aloita liu'uttamalla ohut muovinauha kotelon yläosaan, kulma alaspäin ja taaksepäin. Tämä vapauttaa neljä pidikettä yläreunaa pitkin. Jätä jotain sinne estääksesi ne napsahtamasta uudelleen kiinni, kun teet yläkulmat.

Vaihe 3: Yläkulmat

Top Corners
Top Corners
Top Corners
Top Corners
Top Corners
Top Corners

Metallinen hajotin on vain asia, joka liukuu kotelon yläreunan alle ja vipu ylös ja vapauttaa yläkulmat. Koko yläreuna on nyt vapaa ja voit noutaa muovikiilat.

Vaihe 4: Vaara, Will Robinson

Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson
Vaara, Will Robinson

Tämä on vaihe, joka johtaa ehdottomasti ainakin yhteen rikkoutuneeseen välilehteen, ellet ole onnekkaampi kuin minä.

Aseta hajotin etu- ja takalaattojen väliseen rakoon, suorassa kulmassa reitittimen takaosaan nähden.

Sinun on painettava se lujasti sisään ja yritettävä vetää kotelon etulista eteenpäin taaksepäin, vetämällä takamuotti ulos sivua kohti, joka vapauttaa sisällä olevan pidikkeen.

Voi olla tyhmäkestävä tapa, joka varmistaa, että leikkeet eivät koskaan rikkoudu - en ole löytänyt tällaista menetelmää.

Toista toisella puolella.

Vaihe 5: Menestys! Epäonnistuminen…

Menestys! Epäonnistuminen…
Menestys! Epäonnistuminen…
Menestys! Epäonnistuminen…
Menestys! Epäonnistuminen…

Katso kinkkujeni ponnistelujen tulokset. Voitko hallita 4 ehjää leikettä? Jos näin on, onnittelut.

Vaihe 6: Valmistele UART -liitin

Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!
Valmistele UART -liitin!

Tämä on vakio 10-nastainen 0,1-tuumainen pinoava naaraspää, jota käytetään yleisesti Arduino-kilpeissä.

Nosta tapit 2, 3, 5, 6, 8 ja 9, jättäen vain 1, 4, 7 ja 10 ja joitakin erittäin hyödyllisiä avoimia reikiä, lisää niistä myöhemmin. Juotos joihinkin johtoihin ja varmista, että paljaat metallityöt eivät oikosulku kotelon sisällä.

Vaihe 7: Poraa, vauva, poraa

Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!
Poraa, vauva, poraa!

Poraa erittäin huolellisesti ja KÄSIN (koska logiikkakortti odottaa juuri ennen kuin pora luiskahtaa!) Poraa 3 mm: n reiät ylemmän tuuletusritilän etuosaan (raot numerot 1, 3, 5 ja 7 lasketaan vasemmalta) kun katsot reitittimen takaa.

Vaihe 8: Solmu

Hanki solmu
Hanki solmu
Hanki solmu
Hanki solmu
Hanki solmu
Hanki solmu
Hanki solmu
Hanki solmu

Käytä tuuletusaukkojen 1, 2 ja 6, 7 läpi kierrettyä monofilamenttilankaa.

Vie johdin 10-nastaisen otsikon läpi reikissä 2, 3 ja 8, 9.

Varmista, että otsikko on vedetty kotelon sisäpuolelle, liu'uta vastaava otsikko sisään, jotta voit muodostaa yhteyden siihen, ja solmu ja/tai kuuma liima tyydyttävällä tavalla.

Vaihe 9: Yhdistä se

Johto se
Johto se
Johto se
Johto se
Johto se
Johto se
Johto se
Johto se

Muita oppaita (esim. OpenWRT -sivun sarjaliikenne) on saatavana 4 johdon (Tx, Rx, GND ja BOOT_SEL) liittämiseksi.

Tietenkin olin ihottuma ja tyhmä, ja loin juotosillan mustalla GND -johdolla lähellä C369: tä, joka pysäytti reitittimen käynnistymisen. Joten minun piti mennä takaisin ja siivota se.

Älä ole kuin minä, ota Billin ja muiden (ja nyt tämän vaiheen pääkuvassa) huomauttama helpompi reitti.

Juotos sen sijaan WPS -kytkimen GND -nastaan (ylä- ja oikealle) !!

Vaihe 10: UARTin tukahduttava koukku

UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom

Tämä mökki on oma keksintöni - voitko kertoa?

Se antaa minulle tavan liittää UART -yhteys FTDI -korttiin ja sitten USB -kaapeliin Mac -tietokoneeseeni tavalla, joka roikkuu kohtuullisen mukavasti HomeHubissa.

FTDI -kortin otsikon juottaminen epäselvässä kulmassa antaa UGHD: lle tilaa halata HomeHub -koteloa. Ne, joilla on OCD ja jotka vaativat suoria kulmia liittimen ja levyn välillä, ovat pettyneitä, kun se ei sovi;-)

Reitittimen alas johtavien nastojen on oltava melko tukevia ja pitkiä, jotta ne pääsevät piilotettuun liittimeen. Pelastin joitain pitkiä nastoja uroksesta urokseen 0,1 tuuman otsikkolista, saatat löytää paremman lähteen.

Yläpuolella oleva nollauspainike antaa helpon tavan keskeyttää käynnistysjärjestys, joka on välttämätön, kun asennat OpenWRT / LEDE -laiteohjelmiston ensimmäisen kerran, mutta sen jälkeen vähemmän tärkeä. Mutta kun olen päivittänyt 6 näistä HomeHubs -laitteista, olen todella iloinen, että sisällytin sen nollauskytkimen mieluummin paljaiden johtojen oikosulkuun.

Kytkentäkaavio, nauhalevyasettelu ja Fritzing.org -malli on liitetty… mutta se ei ole monimutkaista, vain nastojen järjestyksen vaihtaminen tulosta lähtöön ja (normaalisti auki) hetkellinen kytkin GND: n ja BOOT_SEL: n välillä.

Vaihe 11: Näytä työskentelysi

Näytä työskentelysi
Näytä työskentelysi

Etiketti, joka muistuttaa minua siitä, mihin suuntaan asiat menevät, ja niin tiedän, mitkä HomeHubs -laitteet olen muokannut ja mitkä ovat neitsyt ehjiä. Hauska asia tässä hakkeroinnissa on, että on vaikea nähdä, jos et tiedä, että se on olemassa.

Nyt voit jatkaa laiteohjelmiston vilkkumista ja käyttää HomeHubia asioihin, joita BT ei ole koskaan tarkoittanut!

Vaihe 12: Ja olemme valmiit

Ja Olemme valmiit
Ja Olemme valmiit
Ja Olemme valmiit
Ja Olemme valmiit

Kiitos, että luit, kommentoi, jos tämä toimii sinulle tai jos voit ehdottaa parannuksia!

Suositeltava: