1
huangya 2022-12-15 11:25:27 +08:00
我应该是可以帮忙。要看下以前的代码。只不过现在有点忙。你先提供一些前置信息,比如你现在是怎样打包的,怎样烧录的(页面烧录?),你是怎么确认小米一定使用的是 ubi 的呢(当然 qsdk 公版是用 ubi )?
|
2
ysc3839 2022-12-15 11:33:44 +08:00
小米路由器的固件升级有签名验证的,建议尝试用漏洞,可以试试这个方案 https://forum.openwrt.org/t/add-openwrt-support-for-xiaomi-redmi-ax6000/125008/132
|
3
newtonMiku OP @huangya 烧录是用的官方固件里那个升级,确认使用的 ubi 是使用 binwalk 解压官方的.bin 文件时显示的,红米 ax5400 电竞版的 soc 是 IPQ5018 (话说这个型号的 soc 估计要刷自己做的固件什么的也只能搞 qsdk 吧)
|
4
newtonMiku OP @ysc3839 好的,多谢,我抽空看看研究下(最近阳了研究东西的效率太低了)
|
5
newtonMiku OP @ysc3839 看了下这个,这个是红米 ax6000 的方案,红米 rb04 不适用,暂时没找到相关方案,试了一部分其他型号的也不行
|
6
ysc3839 2022-12-18 12:48:12 +08:00 via Android
@newtonMiku 你是测试过不存在这个漏洞吗?
|
7
newtonMiku OP @ysc3839 对,红米 rb04 的 v1.0.88 版本的固件已测试不存在该漏洞(无法使用),出厂版本 v1.0.58 网上找遍了也没找到固件包,暂时没法测试那个版本是否可用
|