Isi kandungan:

BT HomeHub 5A Router UART Access Hack: 12 Langkah
BT HomeHub 5A Router UART Access Hack: 12 Langkah

Video: BT HomeHub 5A Router UART Access Hack: 12 Langkah

Video: BT HomeHub 5A Router UART Access Hack: 12 Langkah
Video: 🛠 #2 Soldering UART and TFTP server HH5A BT HomeHub 5.0 Type A ADSL-router OpenWRT/LEDE 2024, November
Anonim
BT HomeHub 5A Router UART Access Hack
BT HomeHub 5A Router UART Access Hack
Peretasan Akses BART HomeHub 5A Router UART
Peretasan Akses BART HomeHub 5A Router UART

BT HomeHub 5a adalah penghala yang cukup baik, setelah anda membukanya, masukkan ke antara muka UART dan ubah semula firmware dengan sesuatu seperti OpenWRT / LEDE.

Tetapi masuk ke perkara sial itu tidak remeh dan saya memutuskan untuk mempermudah akses ke port UART pada masa akan datang.

Instructable ini bukan mengenai proses flashing semula, yang didokumentasikan di tempat lain, ini adalah cara masuk ke clamshell dan membiarkan perkara mudah diakses dan tidak terlalu jelek selepas itu.

Langkah 1: Mendapatkan Kes

Mendapatkan Kes
Mendapatkan Kes
Mendapatkan Kes
Mendapatkan Kes
Mendapatkan Kes
Mendapatkan Kes

Sarung plastik sukar untuk dibuka, jika anda tidak mempunyai peta mental di mana pelbagai klip diletakkan, dan bagaimana membukanya tanpa kerosakan.

James Finnie menyiarkan video Youtube mengenai proses yang dilaluinya, yang saya ikuti, jadi anda pasti harus menontonnya juga.

Dalam foto-foto ini, saya telah menandakan lokasi-lokasi di mana anda perlu memberi tumpuan.

Langkah 2: Mulakan pada Permulaan yang Sangat…

Mulakan pada Permulaan Yang Sangat …
Mulakan pada Permulaan Yang Sangat …

Mulakan dengan memasukkan jalur plastik nipis ke bahagian atas casing, bersudut ke bawah dan ke arah belakang. Ini akan melepaskan empat klip di sepanjang tepi atas. Tinggalkan sesuatu di sana untuk menghentikannya tertutup lagi semasa anda melakukan penjuru atas.

Langkah 3: Sudut Teratas

Sudut Teratas
Sudut Teratas
Sudut Teratas
Sudut Teratas
Sudut Teratas
Sudut Teratas

Spudger logam hanya boleh diluncurkan di bawah bahagian atas casing dan tuangkan ke atas, melepaskan sudut atas. Bahagian atas keseluruhan kini percuma dan anda boleh mengambil baji plastik anda.

Langkah 4: Bahaya, Will Robinson

Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson
Bahaya, Will Robinson

Ini adalah langkah yang pasti akan menghasilkan sekurang-kurangnya satu tab yang rosak, kecuali anda lebih bernasib baik daripada saya.

Letakkan spudger ke celah antara cetakan depan dan belakang, pada sudut tepat ke belakang penghala.

Anda perlu menekannya dengan kuat dan cuba menarik cetakan depan casing ke depan di sekitar cetakan belakang, menarik cetakan belakang ke arah sisi yang akan melepaskan klip ke dalam.

Mungkin ada cara yang sangat mudah untuk memastikan klip tidak putus - saya tidak menemui kaedah seperti itu.

Ulangi di seberang.

Langkah 5: Berjaya! Gagal…

Berjaya! Gagal…
Berjaya! Gagal…
Berjaya! Gagal…
Berjaya! Gagal…

Lihat hasil usaha ham-saya. Bolehkah anda menguruskan 4 klip utuh? Sekiranya ada, tahniah.

Langkah 6: Sediakan Penyambung UART

Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!
Sediakan Penyambung UART!

Ini adalah header wanita 10-pin standard 0.1 stack pitch, yang biasa digunakan untuk pelindung Arduino.

Tarik pin 2, 3, 5, 6, 8 dan 9, hanya tinggal 1, 4, 7 dan 10 dan beberapa lubang terbuka yang berguna, lebih banyak pada yang kemudian. Pateri pada beberapa wayar dan pastikan tidak ada logam yang terdedah di dalam casing.

Langkah 7: Bor, Bayi, Bor

Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!
Bor, Bayi, Bor!

Sangat berhati-hati dan dengan TANGAN (kerana papan logik sedang menunggu di bawah untuk gerudi kuasa anda tergelincir!) Gerudi lubang 3mm di bahagian paling depan gril pengudaraan atas (slot nombor 1, 3, 5 dan 7 mengira dari kiri) semasa anda melihat dari belakang penghala.

Langkah 8: Dapatkan Simpulan

Dapatkan diikat
Dapatkan diikat
Dapatkan diikat
Dapatkan diikat
Dapatkan diikat
Dapatkan diikat
Dapatkan diikat
Dapatkan diikat

Gunakan beberapa tali pancing nilon monofilamen yang dililitkan melalui slot pengudaraan 1, 2 dan 6, 7.

Hantarkan garis melalui tajuk 10-pin di lubang 2, 3 dan 8, 9.

Pastikan header ditarik ke bahagian atas casing, masukkan header yang sesuai untuk memastikan anda dapat menyambungnya, kemudian simpul dan / atau lem panas untuk memuaskan anda.

Langkah 9: Wire It Up

Wire It Up
Wire It Up
Wire It Up
Wire It Up
Wire It Up
Wire It Up
Wire It Up
Wire It Up

Panduan lain boleh didapati (contohnya bahagian Serial halaman OpenWRT) untuk menyambungkan 4 wayar (Tx, Rx, GND dan BOOT_SEL).

Sudah tentu saya tergesa-gesa dan bodoh, dan membuat jambatan solder dengan wayar GND hitam berhampiran C369 yang menghentikan penghala boot. Oleh itu, saya terpaksa kembali dan membersihkannya.

Jangan seperti saya, ambil jalan yang lebih mudah yang ditunjukkan oleh Bill dan yang lain (dan sekarang dalam gambar utama untuk langkah ini).

Solder ke pin GND suis WPS (di atas dan ke kanan) sebagai gantinya !!

Langkah 10: Kait Doom UART Grappling

UART Grappling Hook of Doom
UART Grappling Hook of Doom
Kait Doom UART Grappling
Kait Doom UART Grappling
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom
UART Grappling Hook of Doom

Bodoh ini adalah ciptaan saya sendiri - bolehkah anda tahu?

Ini memberi saya cara untuk melampirkan sambungan UART ke papan FTDI dan kemudian ke kabel USB ke Mac saya, dengan cara yang cukup selesa tergantung di HomeHub.

Memadankan tajuk untuk papan FTDI pada sudut yang tidak menyenangkan memberi ruang kepada UGHD untuk memeluk kes HomeHub. Mereka yang mempunyai OCD yang menegaskan sudut tepat antara penyambung dan papan akan kecewa apabila tidak sesuai;-)

Pin yang menuju ke penghala mesti cukup kukuh, dan panjang, untuk menjadikannya penyambung tersembunyi. Saya menyelamatkan beberapa pin panjang dari jalur kepala 0.1 inci lelaki hingga lelaki, anda mungkin mendapat sumber yang lebih baik.

Butang reset di atas memberikan cara mudah untuk mengganggu urutan boot yang diperlukan semasa pertama kali memasang firmware OpenWRT / LEDE, tetapi tidak begitu penting selepas itu. Tetapi setelah menyegarkan 6 HomeHub ini, saya sangat gembira kerana saya memasukkan suis tetapan semula sebagai pilihan untuk memendekkan wayar kosong.

Gambarajah litar, susun atur papan jalur dan reka bentuk Fritzing.org dilampirkan … tetapi tidak rumit, hanya menukar urutan pin dari input ke output dan mempunyai (sesaat terbuka) pertukaran sesaat antara GND dan BOOT_SEL.

Langkah 11: Tunjukkan Kerja Anda

Tunjukkan Kerja Anda
Tunjukkan Kerja Anda

Label untuk mengingatkan saya ke arah mana sahaja, dan jadi saya tahu HomeHubs mana yang telah saya modded dan mana yang virgo intacta. Perkara yang baik mengenai peretasan ini adalah sukar untuk dilihat jika anda tidak tahu ia ada di dalamnya.

Sekarang anda boleh meneruskan dengan mem-flash firmware dan menggunakan HomeHub untuk perkara-perkara yang tidak pernah disengajakan oleh BT!

Langkah 12: Dan Kami Selesai

Dan Kami Selesai
Dan Kami Selesai
Dan Kami Selesai
Dan Kami Selesai

Terima kasih kerana membaca, sila beri komen jika ini sesuai untuk anda, atau jika anda dapat mencadangkan penambahbaikan!

Disyorkan: