tendaCP3摄像头分析

安全入门
2022-07-21 10:20
32778

这款路由器是通过云端进行数据传输的,即 摄像头 = 云端 = 手机,无web页面,且并未发现摄像头与手机直接通信。

摄像头

前边这个黄色印字的pcb我并没有查出来具体是做什么的,但是我看这个设备介绍是有高清夜视能力的,我猜是这么个功能,不重要。

使用了上海富瀚的FH8626V100,下面是各种文档,详细文档我没找到。

https://www.fullhan.com/index.php?c=article&id=221

https://www.fullhan.com/uploads/2021/11/163669725327888.pdf

https://blog.csdn.net/xue_nuo/article/details/125717256?utm_medium=distribute.pc_relevant.none-task-blog-2~default~baidujs_title~default-0-125717256-blog-122374192.pc_relevant_multi_platform_whitelistv2&spm=1001.2101.3001.4242.1&utm_relevant_index=3

https://blog.csdn.net/xue_nuo/article/details/122374192

flash 为H25S64,从查出来的资料来看是8m的,很遗憾的是我的ch341a并不支持这个型号的闪存,所以提取写入固件操作也办不到。

只能吧信息放到这了,原谅我硬件知识的匮乏。

固件

这里因为flash型号的问题我没办法从固件提取,但是官网可以直接获取,且并没有加密。

squashfs 文件系统,但解包出来的文件系统在cpio文件中。

但涉及到一部分的文件还是在squashfs-root中

只有一个root账户默认开启。密码并没有爆破出来。

通过rcS文件的分析和对uart的输出信息来看,主要为两个服务 noodles 和apollo。后边会有分析。

文件格式为32位arm小端序

uart

该设备有uart接口,并且将每个用处都标注出来了。但是是被堵上的,需要将杜邦线焊接上去。

(请忽略我的焊接技术,我真没学过)

波特率为115200,tenda好多设备都都是这个。

下面是通过打印获取到的一些信息。

这里理论上摁E可以不使用自动启动,但我没有成功。

linux内核

可以看到cpu相关的sdk。

两个服务的启动。noodles 和 apollo,前面提到过

noodles监听了1300端口,但我并没有找到任何关于这个服务的相关信息。

apollo应该是apache apollo服务

Apache Apollo是一个代理服务器,其是在ActiveMQ基础上发展而来的,可以支持STOMP, AMQP, MQTT, Openwire, SSL, and WebSockets 等多种协议。

https://www.freesion.com/article/41891296353/

之后尝试逆向分析。

所以先挖个坑,我一定会填坑的,相信我。

分享到

参与评论

0 / 200

全部评论 7

zebra的头像
学习大佬思路
2023-03-19 12:14
Hacking_Hui的头像
学习了
2023-02-01 14:20
tracert的头像
前排学习
2022-09-17 01:38
solomon445的头像
学习了,感谢大佬分享
2022-08-03 17:30
iotstudy的头像
***啊。**链接能不能发一下,tendacp3没搜到啊
2022-08-01 18:17
iotstudy的头像
一起啊。tb链接能不能发一下。
2022-08-01 18:18
p1yang的头像
https://www.tenda.com.cn/product/CP3.html 设备的话建议咸鱼买,可以找到挺便宜的
2022-08-02 09:13
p1yang的头像
https://www.tenda.com.cn/product/CP3.html
2022-08-02 09:22
一心向晚的头像
qwrwqr
2022-07-29 14:50
一心向晚的头像
rqwrqwrwq
2022-07-29 14:50
p1yang的头像
rwqerwr
2022-08-02 09:14
投稿
签到
联系我们
关于我们