Hi,
da ich mein(?) IAD 3221 nur durch eine Fritz!Box ersetzen möchte, habe ich versucht an die VoIP Daten zu kommen.
Eine interessante Methode finde ich die Konfigdatei auszulesen und zu verstehen. Wie das geht, habe ich inkl. ein paar Infos (die meisten wahrscheinlich hier aus dem Forum ) zusammengefasst:
http://www.krisha.eu/2009/01/27/sphairon-iad-3221-hack-zugangsdaten-user-pw/
Hat schon jemand eine IAD Konfig Datei 'entschlüßelt'? Austauschen, um sie zu vergleichen, ist so 'ne Sache... immerhin, weiß man ja nicht, was drin steht (Zugangsdaten...).
Edit/Update:
Die ersten 4 Bytes sind immer 'CFG1', die folgenden 4 Bytes sind die Größe. Verändert man nichts, sind diese Werte bei jedem auslesen gleich.
Die ersten 0x30 (inkl. CFG1 und Größe) scheinen der Header zu sein. Nach den ersten 8 Bytes folgen 8 Bytes die bei jedem Auslesen unterschiedlich sind.
An 0x10 befinden sich dann 30303030303000000005000E00000000. Diese sind bei mir immer gleich. Die ersten 6 Bytes mit Inhalt 0x30 könnten ein Default Passwort sein.
0x20-0x40 sind bei jedem Auslesen anders.
Eventuell ist in diesen ersten 0x40 ein Timestamp sowie eine Checksum für Header und den darauf folgenden Daten untergebracht.
Nach dem Speichern der ausgelesen config.bin und anschließendem Neustart(!!) hat sich auch der Datenbereich > 0x40 verändert. Ob dies jetzt am Neustart liegt oder an der überschriebenen Config, weiß ich aber noch nicht.
Achtung, beim speichern der Config (im IAD) sichert das IAD den Zeitpunkt des Updates unter http://192.168.1.1/web.cgi?controller=System
Edit 2:
Beim zweimaligen auslesen haben sich zudem bei einer Größe von 0x25E0 (aus Header, konstant) folgende Bereiche im Datenbereich verändert:
0x400-0x410 (0x10 Bytes)
0x25F0-0x2600 (0x10 Bytes)
da ich mein(?) IAD 3221 nur durch eine Fritz!Box ersetzen möchte, habe ich versucht an die VoIP Daten zu kommen.
Eine interessante Methode finde ich die Konfigdatei auszulesen und zu verstehen. Wie das geht, habe ich inkl. ein paar Infos (die meisten wahrscheinlich hier aus dem Forum ) zusammengefasst:
http://www.krisha.eu/2009/01/27/sphairon-iad-3221-hack-zugangsdaten-user-pw/
Hat schon jemand eine IAD Konfig Datei 'entschlüßelt'? Austauschen, um sie zu vergleichen, ist so 'ne Sache... immerhin, weiß man ja nicht, was drin steht (Zugangsdaten...).
Edit/Update:
Die ersten 4 Bytes sind immer 'CFG1', die folgenden 4 Bytes sind die Größe. Verändert man nichts, sind diese Werte bei jedem auslesen gleich.
Die ersten 0x30 (inkl. CFG1 und Größe) scheinen der Header zu sein. Nach den ersten 8 Bytes folgen 8 Bytes die bei jedem Auslesen unterschiedlich sind.
An 0x10 befinden sich dann 30303030303000000005000E00000000. Diese sind bei mir immer gleich. Die ersten 6 Bytes mit Inhalt 0x30 könnten ein Default Passwort sein.
0x20-0x40 sind bei jedem Auslesen anders.
Eventuell ist in diesen ersten 0x40 ein Timestamp sowie eine Checksum für Header und den darauf folgenden Daten untergebracht.
Nach dem Speichern der ausgelesen config.bin und anschließendem Neustart(!!) hat sich auch der Datenbereich > 0x40 verändert. Ob dies jetzt am Neustart liegt oder an der überschriebenen Config, weiß ich aber noch nicht.
Achtung, beim speichern der Config (im IAD) sichert das IAD den Zeitpunkt des Updates unter http://192.168.1.1/web.cgi?controller=System
Edit 2:
Beim zweimaligen auslesen haben sich zudem bei einer Größe von 0x25E0 (aus Header, konstant) folgende Bereiche im Datenbereich verändert:
0x400-0x410 (0x10 Bytes)
0x25F0-0x2600 (0x10 Bytes)
Zuletzt bearbeitet: