C83blog

  • cpe
  • 游戏
    • mc
  • 系统技巧
    • 软件分享
    • 虚拟机
    • win
    • linux
    • 翻墙
  • 维修
  • 未分类
  • 登录
  1. 首页
  2. cpe
  3. 正文

获取 VN007+ 原始超密

2022年9月27日 999点热度 0人点赞 0条评论

VN007+ 有超级管理员账号,登录后可以得到全部权限,超级管理员权限开启 ADB 后获取,但重置或者升级后失效,最好的办法是得到出厂超密,经过一翻逆向分析,发现算法是在 /usr/lib/libcfgapi.so 中的 tz_create_web_superkey 中实现的,我们可以借用这个函数得到出厂的超级管理员密码,以彼之矛,攻彼之盾。

#include <stdio.h>
#include <dlfcn.h>

#define SO_PATH "/usr/lib/libcfgapi.so"

int main(int argc, char *argv[]) {
    void *handler = dlopen(SO_PATH, RTLD_NOW);
    int (*func)(char *imei, char *buf);
    char *error;
    int rt;
    char buf[256];

    if (argc < 2) {
        fprintf(stderr, "%s IMEI\n", argv[0]);
        return 1;
    }

    handler = dlopen(SO_PATH, RTLD_NOW);
    if (!handler) {
        fprintf(stderr, "%s\n", dlerror());
        return 1;
    }

    dlerror();
    func = (int (*)(char *, char *))dlsym(handler, "tz_create_web_superkey");
    error = dlerror();
    if (error != NULL) {
        fprintf(stderr, "%s\n", error);
        return 1;
    }

    rt = (*func)(argv[1], buf);
    if (rt == 0) {
        printf("Your superkey is: %s\n", buf);
    }
    else {
        printf("Error: code = %d\n", rt);
    }

    dlclose(handler);
    return 0;
}

上面的代码保存为 superkey.c 后编译并执行:

user@openstick:~$ gcc superkey.c -o superkey -I /usr/lib/aarch64-linux-gnu/lib -ldl
user@openstick:~$ ./superkey 000000000000000                                       
Your superkey is: ueoeHa=?zh

编译后的 superkey 也可以直接拷贝到 VN007+ 上执行。

栏目: 

标签: 暂无
最后更新:2022年11月15日

sydw

这个人很懒,什么都没留下

点赞
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
最新 热点 随机
最新 热点 随机
中兴F31Pro刷全功能后台保姆级教程 杀死一个已经detached的screen会话 ollama amd ati rx6600使用rocm 在 Termux 中修改 Ollama 的监听地址 termux初始化操作安装debian Debian下的压缩 (zip) 解压缩 (unzip) 命令 screen使用教程 NPS反制之绕过登陆验证 Debian / Ubuntu 手工添加 Swap 分区 frp toml VPS/服务器的下载测速文件 鲲鹏关闭ipv6 ssh版 鲲鹏CPE关闭ipv6 n2n添加联盟 zlt x30 切卡和adb
中兴F31Pro刷全功能后台保姆级教程
世界,您好! 获取 VN007+ 原始超密 RDP 优化操作 微软远程桌面 开启显卡加速、60FPS、USB设备重定向 记一次修显示器 Debian安装JDK Linux网络优化 完整优雅的卸载腾讯云云服务器安全监控组件 鲲鹏CPE关闭ipv6 甲骨文 Ubuntu关闭防火墙 如何在互联网上找到任何软件的注册序列号 Win10怎么删除远程桌面连接记录?(3种方法) adb 卸载预装 在 Linux 上安装 NetData 烽火修改imei termux换更换清华源后丢失包的问题

COPYRIGHT © 2022 C83blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang