飘云阁安全网

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1500|回复: 5

[转贴] 转帖:ZTE STB Tools算法分析

[复制链接]
  • TA的每日心情
    难过
    2022-6-25 19:09
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-6-25 18:59:18 | 显示全部楼层 |阅读模式
    本帖最后由 machenglin 于 2022-6-25 19:04 编辑

    https://blog.lewix.net/zte-stb-tools-analysis.html
    ZTE STB Tools分析

    为方便坛友,复制到这里,有兴趣的可以玩玩。


    练手目标软件:https://yuduanhun.lanzoui.com/b0cvs7wgh
    -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    ZTE STB Tools分析
    Sun 26 September 2021By lewix

    最近对家里的电信盒子感兴趣了,研究了一下,设置里登录密码是6321,进去看了下,型号是B860AV1.1-T,软件版本V81511329.1011 2019-05-22。
    这个版本已经没有简单的方法可以开adb,必须通过二维码扫码,拿到的是RSA公钥,没有破解的可能。网上的其他方法要焊TTL或版本还原,动静太大了,舍弃。
    经过一番搜索,ZTE_STB_Tools应该能用,但需要注册,就尝试了下,运气不错成功连接并开adb了。把分析结果分享一下,以方便他人。使用的版本是ZTE_STB_Tools_V2.0.0_T04
    打开zte_stb_tools,进去生成了一个以sq开头的机器特征码,去除sq后,剩下的是Hex格式的Bytes,格式如下:
    byte0: 0x14 未知
    byte1: 0x78 密文长度
    byte2-3: 0x0001 未知
    byte4-19: 3DES key 16bytes,其中byte4-7,8-11应该为伪随机数值,但因为没有设置seed,使得每次运行为固定值,第一次点击按钮的值为0x29000000和0x23480000。
    密文加密方式为3DES,ECB模式,PKCS7填充,key为16bytes加0扩充至24bytes。
    bytes20-end: 密文。长度为0x78
    解密后,记为decrypted_text:
    byte0-47: 软件的版本字符串
    byte48-63: 16bytes的硬件特征码
    byte64-71: 8bytes 注册表中获取的特征码,可能为全0
    软件的注册码格式如下:
    加密前:
    byte0-23: decrypted_text byte48-71
    byte24: 0x0e
    byte25-27: 年月日,有效期开始日期
    byte28-30: 年月日,有效期结束日期,在此日期范围之外运行程序会让重新注册。
    byte32: 接下来的字符串长度
    byte33: 0x00
    byte34-end: 字符串,硬编码的字符串,是此软件与电信盒子交互时的密码,可以在rom的某个.so里找到。
    KEY: 16bytes
    byte0-7: 8bytes 随机值
    byte8-15: decrypted_text byte64-71
    加密仍然是3DES,ECB模式,PKCS7填充,key为16bytes加0扩充至24bytes。得到密文。
    注册码格式,为Hex格式的二进制数据:
    byte0: 密文长度
    byte1-2: 0x0001
    byte3-18: key
    byte19-end: 密文
    注册后该软件就可以用了,可以打开adb或者开ssh,拿到最高权限了。
    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    机器码参考:sq1478000129000000234800002D60AD5E0000000017EC97EC3BB3CB78A5C94EE7B9051D566BB9DB8D3660ECA3C83A1675DF925BA4D7D1A55DC5D03038DBD6E479F431737FF789B9EBE6CB1F91D73108614C20EBBE5239F52407F994B70E27D2147B936343196A87F3B347C2AC196A87F3B347C2AC196A87F3B347C2AC196A87F3B347C2AC71CE92134C656C0F


    注册码参考:
    700001BE18000084670000F9E4ED5C00000000DB227E2820184732735164750895D0D7011469F4C05692E4229F4204FFFD66E69B0A20B65D2B7441CF1CF14EF22DC5E172148C43815FDCEF3407F2FCDE6A793947FB2DD128AB4955D895B270482799001DE79AB466570477BF6B4B68E29CA2B99F437997D69C2A2BA4FA2D761FE393AB





  • TA的每日心情
    开心
    2022-7-9 10:41
  • 签到天数: 35 天

    [LV.5]常住居民I

    发表于 2022-6-26 11:14:33 | 显示全部楼层
    本帖最后由 song122 于 2022-7-4 07:10 编辑

    搞不懂         
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    前天 14:11
  • 签到天数: 167 天

    [LV.7]常住居民III

    发表于 2022-6-26 16:33:05 | 显示全部楼层
    对于小白来说有点难啊,多谢分享
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2022-8-2 08:19
  • 签到天数: 125 天

    [LV.7]常住居民III

    发表于 2022-6-27 16:26:42 | 显示全部楼层
    感谢分享!会算法分析的都是大神级别。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    昨天 17:53
  • 签到天数: 17 天

    [LV.4]偶尔看看III

    发表于 2022-6-27 18:37:13 | 显示全部楼层
    感谢分享!会算法分析的都是大神级别。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-7-19 13:39
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2022-7-5 16:34:58 | 显示全部楼层
    好长时间没有看见马老了,真是怀念从前。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    小黑屋|手机版|Archiver|粤公网安备 44010602010026号|飘云阁安全网 ( 粤ICP备15107817号-2 )

    Powered by Discuz! Copyright © 2001-2022, Tencent Cloud.

    快速回复 返回顶部 返回列表