Neuen Thread für geändertes STB Modell

Status
Für weitere Antworten geschlossen.
omega321 schrieb:
@Techline
USB geht überhaupt nicht. Es sind keine Gerätetreiber in der Box hinterlegt.

Wenn ich das richtig gesehen habe, sind die DIP-Schalter doch neben dem USB,oder?
Booten von USB ist unabhängig von Win CE Treiber. ;)

@NEELIXThomas
Genau deinen Lösungsansatz würde ich auch nehmen.
Ich spinn jetzt mal...
Mit einem MIM-Attack biegt man die Kommunikation um.
Auch SSL!
Wenn die BOX die PKFClint.exe anfordert, würde ich die mit einem Trojaner bestücken und der Box als UpDate unterjubeln.
Somit könnte man die Box erstmal übernehmen um mehr rauszufinden.
Damit bleibt auch die Box Hardware-Technisch unberührt.

Wie gesagt..nur mal gesponnen!

MfG
Tech
 
Ich würde vorschlagen, dass jemand, der die neue BOX hat,
mal den Traffic beim Update - oder Start - mitschneidet.
Das funktioniert mit der Fritzbox so:
Einfach hier klicken: HIER
Dann Packetmitschnitt auf DSL-Ebene. Datei Speichern.
Anschließend mal nach URLs schauen oder die Datei hier posten.

MfG
bejot22
 
dann aber bitte ohne Passwörter falls welche im log drinne sind ;-)
 
Hallo, ich habe das jetzt mal mitgeschnitten
http://service.maxdome.de/de/cgi/g....sid=babhdff.1168082823.2325.vkuylue3ag.75.hfj
Accept: */*
Accept-Language: en-us
UA-CPU: x86
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows CE)
Host: service.maxdome.de
Connection: Keep-Alive
Cookie: stbinfo=activationTime%3D2007-01-03+15%3A20%3BclientVersion%3D1.3.0.0%3BextFeatures%3DWLAN%2C%3BhwId%3DSTB-41a3c1f2-32bb-5d8a-8f77-294796628fcb%3BmacAddress%3D00%3A60%3AB3%3A0A%3AB6%3AD3%3BmodelNumber%3DTG210IP%3BosVersion%3D1.7.11+Build%3A1208+2006-12-22_03-00-01MIRFAK%3BpicVersion%3D1.2.3.0%3BromVersion%3D0001-1.0.2.1%3BserialNumber%3D1D8F%3Bstbmode%3Dtrue%3BvendorId%3DTELEGENT; stb=clientno%3D10001%3Bid%3D41295%3Bpin%3D
der eigentliche Log ist länger aber es dauert bis ich den durchgesehen habe wegen Passwörter
Gruß Jürgen
 
Angeforderte url nicht gefunden
 
Schade, aber trozdem Danke!
Eins wissen wir ziemlich sicher, dass die Datei existiert!

MfG
bejot22
 
Zuletzt bearbeitet:
Ich hab jetzt auch mal einen Mitschnitt gemacht und ihn komplett auf meine Homepage geladen, ich hoffe es kann jemand was damit anfangen :)

http://www.venomonline.de/stb/fritzbox-vcc0.rar

Und keine Angst, ich hab bevor ich das gemacht hab alle meine Passwörter geändert und danach wieder zurück gesetzt also selbst wenn Passwörter drin stehen funktionieren sie nicht mehr ;)


CYA Venom

ps.: Der Mitschnitt ist direkt bevor die STB eingeschalten wurde gestartet worden und beendet hab ich den Mitschnitt als die STB im Hauptmenü war wo ich entweder "Grundeinstellungen" oder "Maxdome" auswählen konnte.
 
Hallo zusammen ....

Viel interesannter finde ich allerdings das
http://service.maxdome.de/de/cgi/g.fcgi/entertainment/vod/stb/initial

Vielleicht ist es auch möglich, die Box ein wenig zu überlisten ... Hier könnte man doch einfach eine andere Seite anzeigen, eventuell eine mit einem Dateibrowser ...
So wie ich die Box verstanden habe, ist das nur ein IE-Fenster ...

Mit einem angeschlossenen gecrossten Netzwerkkabel an einen PC und einem entsprechenden Programm, sollte es doch möglich sein, der Box eine andere Seite unter zu schieben.
In den HTML-Seiten werden zudem ActiveX-Objekte geladen, was spricht dagegen, eigene zu laden!?

Werde das mal ausprobieren!
 
@r407a und Venom1981

Allzuviel kann ich leider nicht herauslesen.

Nur, dass es ca. 5 URLs gibt, die sie Startseite zeigen.
Und, dass es einige Pics gibt, bei denen man den Maus-Hack
anwenden könnte.

Übrigens: Falls jmd. mehr herauslesen kann.
Mit Ethereal kann man die Datei einlesen und bekommt Teilweise einen
besseren überblick.


Hat eigentlich schonmal jmd. ne Serielle Maus angeschlossen oder
Geschaut, was der interne Serielle Port meldet?

MfG
bejot22
 
Habe heute morgen mal eine USB-Maus angeschlossen und dann nen Reset gemacht, keine Fehlermeldung (oder sie blieb im Hintergrund). Jedenfalls hat die optische Maus geleuchtet, was sie sonst nicht getan hat. Mit meinem Wireless Keyboard ging das leider nicht :-(

Für ne serielle Maus braucht man leider nen Gender-Changer, glaub nicht, dass es was bringt.

MfG,

/NeoBeck/
 
Hallo zusammen... :D :D :D

ich habe mal etwas mit der Box rumgespielt und mal einen USB Stick in die Box gesteckt... Es kam keine Treiber installation, so dass man davon ausgehen kann das USB Sicks ohne weiters erkannt werden. Nun habe ich mal mit dem Reset Button rumgespielt (wolte irgendwie den Auslieferungszustand herstellen... klappte aber nicht)

Nun habe ich den Memory Stick mal in mein Notebook gesteckt und siehe da .... Geschenke ... ;)

Die Box hat hier eine Datei angelegt... mit doch sehr interesanten Informationen !

Anbei die LOG-Datei...
 

Anhänge

  • RemoteUpdater0001.dll.log.txt
    2.7 KB · Aufrufe: 401
@bejot22
bejot22 schrieb:
Hat eigentlich schonmal jmd. ne Serielle Maus angeschlossen oder
Geschaut, was der interne Serielle Port meldet?

Habe mal ein 1:1 Kabel drangehängt und mit Hyperterm geschaut (9600,8,N,1 und 19200,8,N,1) hab die Box dann auch mehrmals gestartet und Zeichen gesendet, aber ist nix passiert, kein einziges Zeichen zurück gekommen... :confused:
 
Interesannt finde ich vorallem
RemoteUpdater0001.dll: sending request: \USBDisk\RemoteUpdater0001\RemoteUpdater0001Request.xml (0)
 
@maergsche
maergsche schrieb:
Die Box hat hier eine Datei angelegt... mit doch sehr interesanten Informationen !

Sehr geil ! :-o

Hat bei mir auch geklappt... Das gute ist jetzt, dass es ja offensichtlich doch einen USB-Treiber auf dem Teil gibt, oder ?
 
@Jens05
Schade! Muss vieleicht irgendwie intern aktiviert werden.

@maergsche und r4id3n und Jens05
Ich kann nur zustimmen, \USBDisk\RemoteUpdater0001\RemoteUpdater0001Request.xml
hört sich echt klasse an!

Kann mal jemand vieleicht bisschen rumprobieren:
Mal den SOT auf den Stick ziehen, solch eine XML-Datei erstellen und
"\USBDisk\PKFClient.exe" hineinschreiben!
Wäre sehr interessant zu wissen, was dann passiert!

MfG
bejot22
 
Da passiert sogar noch mehr ... Wenn man das Verzeichniss RemoteUpdater0001 anlegt, gibts noch mehr geschenke:

<?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
- <UpdateRequest version="1.0">
- <BoxDescription Id="Request">
<Model>TG_2100IP</Model>
<PlatformID>xxx</PlatformID>
<HardwareID>xxx</HardwareID>
<SerialNo>xxx</SerialNo>
<ImageBuild Major="1" Minor="7" SubMinor="11" Build="1208" Date="2006-12-22_03-00-01" Generator="3SOFT GmbH, Erlangen/Germany" Host="MIRFAK" />
<RamSize>08000000</RamSize>
<OSVersion>Microsoft Windows CE</OSVersion>
<UpdaterVersion>RemoteUpdater0001</UpdaterVersion>
<ApplicationVersion>1, 3, 0, 0</ApplicationVersion>
<LanMAC>xxx</LanMAC>
<WlanMAC>xxx</WlanMAC>
<LanMAC>xxx</LanMAC>
<WlanMAC>xxx</WlanMAC>
<TimeStamp>2007-01-06 13:43:48</TimeStamp>
</BoxDescription>
- <Signature>
<SignedInfo />
</Signature>
</UpdateRequest>
 
Hab die Box gestern bekommen. Da noch ein echter Hub hier rumliegt und irgendwo auf nem Rechner noch ethereal 0.9.16.c drauf ist koennte ich nen Mitschnitt einer jungfraeulichen Box auf der LAN-Seite machen falls noch Bedarf besteht . . . sagt Bescheid.
 
@flunki
Das wäre super, dann hätten wir die Adresse für die Update-Files.

MfG
bejot22
 
Status
Für weitere Antworten geschlossen.

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,056
Beiträge
2,245,208
Mitglieder
373,480
Neuestes Mitglied
Skyscraperfan
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.