Ruminações diversas, 08/08/16

Eu não lembro se já comentei sobre isso aqui, mas é bom nunca esquecer que máquinas dotadas de UEFI tem a capacidade de instalar software sem o conhecimento do usuário mesmo após uma formatação e o uso de discos “limpos” do sistema operacional. E esse recurso já foi abusado pela Lenovo com resultados espetacularmente ruins. Eu realmente sinto falta da simplicidade, segurança e robustez do BIOS.


Esta semana eu levei uma surra de uma máquina que não queria entrar no Windows de jeito nenhum (tela preta antes de aparecer a tela de login), exceto no Modo de Segurança, e seguindo pistas deixadas nos logs resolvi o problema removendo a placa de rede extra que eu mesmo instalara anos antes. A placa embutida que eu desativara por apresentar problemas, misteriosamente estava ativada e funcionando.


Nas últimas semanas eu venho consertando uma quantidade impressionante de aparelhos cujo único problema é um ou mais capacitores ruins. Uma TV, monitores, uns oito receptores de satélite, câmera IP e até um minúsculo módulo WiFi voltaram à vida trocando peças de um real. E às vezes nem isso. Muitas vezes o capacitor não é imprescindível à operação e basta removê-lo para o equipamento ficar perfeitamente usável novamente. Eu pretendo fazer posts sobre esses consertos no futuro.

9 comentários
  • rolab - 1 Comentário

    Obsolescência programada meu caro Ryan…

    • Jefferson - 6.606 Comentários

      Não necessariamente. Se você está se referindo ao fato de uma peça que não é imprescindível matar o aparelho, é importante frisar que elas não são imprescindíveis mas também não são desnecessárias. A função desses capacitores é melhorar a estabilidade, reduzindo o “ruído” nas linhas de alimentação. Sem eles o aparelho opera perfeitamente mas com “imunidade” reduzida.

      Na minha opinião isso está mais para o uso acidental de lotes ruins do que malícia. Principalmente no caso de capacitores eletrolíticos, que são componentes químicos de fabricação notoriamente sujeita a problemas.

      • Luciano - 493 Comentários

        Se for eletrolítico, pode ainda ser sombras da pirateação da formula de eletrólito feitas pelos chineses. Tem muito material sobre isso na internet.

        • Jefferson - 6.606 Comentários

          Esse foi o problema da TV e dos monitores. Todos os outros aparelhos tinham minúsculos capacitores cerâmicos em curto. Eu nem sabia que um capacitor desses poderia entrar em curto, principalmente com tensões tão baixas quanto 12 e 3.3V.

  • Alisson Teles Cavalcanti - 77 Comentários

    Hummmmmmmm… Isto muuuuuuito me interessa! :D

  • Snow_man - 311 Comentários

    Sobre a placa de rede, 2 considerações:

    1- quando pc não “starta”, me ensinaram a sempre retirar toda placa extra pra testar sem elas;
    2- já aconteceu comigo, mais de uma vez, da placa onboard estar falhando ou lenta, e adicionar uma placa de rede pci era a solução. E depois, do nada, a onboard volta a funcionar perfeitamente. Explicação? não sei :-P

    • Jefferson - 6.606 Comentários

      1- Sim, é diagnóstico básico. Porém é tão raro hoje em dia eu pegar uma máquina de cliente com algo “offboard” e a máquina ficava numa posição incômoda em baixo da mesa que eu nem pensei em abri-la inicialmente. Já quando a máquina está na minha bancada aí usualmente a primeira coisa que eu faço é abrir para fazer uma inspeção visual. Às vezes o problema é cooler parado, sujo demais ou solto e pelo menos olhar a placa às vezes poupa muito tempo.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Mais um problema para quem faz login no Windows 8 usando conta Microsoft.

A idéia era ruim desde o início. O instalador do Windows 8/8.1 dá a entender que o único jeito de usar essa versão do Windows é com uma conta Microsoft (não é) e por isso muita gente acabou se registrando no PC com as mesmas credenciais do seu email. O primeiro resultado prático dessa idéia idiota é que qualquer pessoa que vá entregar o notebook para manutenção precisa compartilhar com o técnico a sua senha de email (ooops!) que possivelmente está ligada a outros serviços “sensíveis” como Office 365, Onedrive, Skype e XBOX Live. Eu mesmo não quero que ninguém compartilhe essas senhas comigo.

Mas ficou pior: descobriram que uma “funcionalidade” do Windows que existe há vinte anos e que embora fizesse especialistas em segurança arquearem as sobrancelhas nunca foi um grande problema (não havia como explorar de fora da sua rede local) se aproveita disso para que qualquer pessoa possa descobrir as credencias da conta de email de outra pessoa no outro lado do planeta simplesmente conseguindo convencê-la a clicar em um link!

Você pode testar aqui o funcionamento. Só funciona se você estiver navegando com IE ou Edge, mas existem meios de contornar isso.

Isso é o paraíso não apenas para “bandidos”, mas esposos, esposas, namorados, namoradas, desafetos, script kiddies… a lista de pessoas que podem se aproveitar disso é simplesmente imensa!

Como resolver? Você já deveria ter deixado de usar uma conta Microsoft para fazer login no seu computador com Windows 8 há muito tempo.

 

20 comentários
  • Jefferson - 6.606 Comentários

    Mesmo que você não esteja usando uma conta Microsoft, esse exploit é preocupante. Ao clicar no link o site me disse em segundos qual era a minha senha de login no meu computador (é uma senha simples, mas que eu não quero que ninguém conheça). Mesmo que você não use IE nem EDGE nem Outlook isso ainda pode ser explorado porque uma pessoa que consiga estar por alguns segundos na frente do seu computador desbloqueado pode usá-los para obter suas credenciais de login na máquina e a partir desse ponto ser capaz de usar sua máquina sem seu conhecimento. E se a senha que você usa para login for “sensível” de alguma forma, você tem um problema ainda maior.

    O que fazer se você usa Windows 8? No mínimo usar uma senha que você não usa em nenhum outro lugar. Se alguém eventualmente pode usar sua máquina que você não queira que use sem sua permissão, apague o internet explorer e o edge. Isso dificulta mas não impede o exploit porque é possível explorar a simples presença das DLLs do IE. Vamos esperar que a MS lance um patch para isso.

    • Jefferson - 6.606 Comentários

      Acabo de verificar que o site também obtém minhas credenciais do Windows 7. Só não sei do XP porque aparentemente o site bloqueia o acesso do IE no XP.

  • Jefferson - 6.606 Comentários

    Isso me deixou matutando aqui e pensei em outro modo disso ser um problema, não importa qual versão do Windows você está usando. Sabe aquelas situações onde por alguma razão você tem acesso a uma rede de terceiros com sua máquina? Isso geralmente acontece quando você está com seu notebook visitando alguma rede wireless ou mesmo na sua casa quando usando provedores sem fio mal configurados. Você de repente encontra aquela máquina “estranha” na rede e por pura curiosidade clica nos compartilhamentos. Suas credenciais são enviadas para esse compartilhamento e se for um “honeypot”, seu criador agora teria com acessar os seus compartilhamentos protegidos sem nem precisar decriptografar a senha, simplesmente replicando as credenciais que seu computador enviou automaticamente para ele?

    Tenho que ler mais sobre o assunto.

    • Jefferson - 6.606 Comentários

      Sim, é possível. O método se chama “pass the hash” e é explorado há muito tempo. Este documento explica como é feito. Clicar em um compartilhamento “hostil” efetivamente dá ao atacante a possibilidade de acessar todos os seus compartilhamentos automaticamente, sem precisar descobrir sua senha.

      • Jefferson - 6.606 Comentários

        Me ocorreu agora: o que acontece se eu usar para os meus compartilhamentos credenciais diferentes das que uso para fazer login no computador? Sabe, aquela situação onde ao tentar acessar o compartilhamento pela primeira vez você tem que dizer que quer fazer login como outro usuário e depois manda salvar? Se *essas* credenciais não forem passadas automaticamente para outros compartilhamentos pode ser um jeito de se proteger.

      • Jefferson - 6.606 Comentários

        Será que uma das coisas que o Windows desde a versão 7 faz quando você diz que a rede em que você está se conectando é “pública” é justamente bloquear o envio dessas credenciais? Espero que sim, mas desconfio que não, senão os especialistas que divulgaram o problema teriam feito essa observação. Mais tarde eu testarei isso.

  • Wagner Matuto - 129 Comentários

    Ótimo post! Desde que a Microsoft inventou isso no Windows 8, eu informo aos clientes que “pode” ser perigoso, principalmente se levar numa assistência técnica desconhecida. Cerca de 50% deles mudaram para uma conta local com senha diferente da utilizada no e-mail.

    Fora que a maioria dos clientes comuns, costumam clicar em e-mail, links suspeitos de sites pornográficos e até porcarias do Facebook. E são muito poucos os que seguem minhas recomendações de fazer escaneamento do antivírus e do antispyware frequentemente.

  • Bruno - 10 Comentários

    Eu recebi a seguinte mensagem:

    “Not vulnerable
    No login credentials found. It seems you are not vulnerable to this attack. This could be because your firewall settings prevent the connections. Please refer to our blog post for more information.”

    Porém uso uma conta microsoft e uso somente o firewall do windows.

    • Jefferson - 6.606 Comentários

      Provavelmente é o firewall no seu modem que está filtrando as portas necessárias para estabelecer um compartilhamento Windows via WAN.

      O meu é um relativamente moderno Sagemcom F@ST 1704. Eu fui agora em
      Advanced Setup -> Security -> IP Filtering -> Outgoing e adicionei regras (não havia nenhuma) para bloquear mensagens TCP/UDP nas portas 139 e 445 e agora eu também recebo a mensagem “not vulnerable”.

      Mas é melhor filtrar as portas de 135 a 139 e 445.

      É importante fazer isso, mas não acho suficiente. Preferia algo que eu também pudesse fazer na máquina.

  • VR5 - 397 Comentários

    Lembrando que desde ontem já está disponível a “Atualização de Aniversário do Windows 10”. Estou fazendo elas nos computadores da empresa e até agora sem problemas. Em tempo: na empresa usamos somente contas “locais” (do Domínio). Já em casa e no meu smartphone Microsoft uso minha Conta Microsoft (a mesma nos dois). E se precisar de algum reparo eu mesmo faço, ou faço em conjunto com um parceiro amigo que me assessora na empresa. Amigo de muitos anos que tomamos café juntos. Já é mais que uma parceria… :)

  • João Batista - 30 Comentários

    ainda bem que eu uso Linux eu uso também um antigo servidor da Dell PowerEdge 850 com esta distribuição http://www.ipfire.org/ para firewall , filtro de propagandas ( que e muto melhor do que o Adblock ) , antivírus em tempo real
    link do meu Profile
    http://fireinfo.ipfire.org/profile/7416ea58d3fce75c49ca6a84ae4bfc0937efe302

    • Ygor Almeida - 136 Comentários

      No trabalho utilizo o pfSense https://www.pfsense.org/ – também com muita facilidade, maquina antiga também mas manda muito bem neste trabalho.

      Em casa O OpenWRT com um script personalizado de AdBlock e Block Hosts – mais algumas medidas no Chrome fazem o resto do trabalho. :)

  • Intruder_A6 - 194 Comentários

    Testei em casa no Windows 7 e Windows 8.1 (ambos 64 bits) e em nenhum estava vulnerável “Not vulnerable” usando o IE.

    Desta eu escapei, mas realmente não sei como.

  • Wagner Matuto - 129 Comentários

    Eu já tive problemas com o dual boot do Windows 8 e o Ubuntu (não lembro a versão). Depois dessa, uso um HD pra cada sistema operacional E desligo um HD quando vou usar o outro.

    É trabalhoso, mas é mais seguro, tendo em conta que uso o Ubuntu pra acessar minhas contas de banco.

    • Jefferson - 6.606 Comentários

      É uma boa precaução. Usar o Windows em dual boot com qualquer coisa que não seja Windows é arriscado. Mas se não acontecer nada logo no primeiro boot e você desligar as atualizações do Windows fica relativamente seguro. O Windows, até onde sei, não fica mexendo nas outras partições aleatoriamente.

      Mas eu já tive a partição de um HDD de um NAS Linux que eu ia examinar seriamente danificada por ter dado boot por engano usando o Windows 7. No XP isso não teria acontecido.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Ruminações diversas, 03/08/2016

Depois de um ano sendo oferecido de graça e de uma forma tão agressiva que é altamente suspeita, estima-se que o Windows 10 só tenha alcançado 21% dos desktops. Em números absolutos ainda é um feito que impressiona: 350 milhões de máquinas. Mas se você pensar que é apenas o dobro que o Windows XP e metade que o Windows 7…

Nem dá para dizer que tenha alguma coisa a ver com pirataria, porque o Windows 10 não fazia qualquer objeção quanto a fazer o upgrade do Windows 7 Ultimate Jack Sparrow Edition.

Não, obrigado. Telemetria, updates obrigatórios, sistema operacional em constante mutação… Prefiro ficar alternando entre o Windows 8.1 ou o Windows XP. HA! Eu tenho um notebook aqui que roda Windows 98 para uso exclusivo com o meu programador de EEPROM.


A propósito, o amigo José Carneiro me apontou ontem que tem várias pessoas vendendo licenças do Windows 8.1 Professional no Mercado Livre  por entre R$10 e R$15. Este valor é com nota fiscal. E com garantia de ativação. Parece que alguém descobriu como criar um key generator. Eu não ficaria muito surpreso já que foi um brasileiro que descobriu como clonar PS4 usando um Raspberry Pi.


Também sobre o mesmo assunto, descobri ontem que ainda existe uma versão do Windows XP que recebe atualizações de segurança: O Windows Embedded POSReady 2009. Ainda por cima não exige ativação online e o instalador foi renovado, permitindo adicionar drivers de controladora com mais facilidade que o original que exige um drive de disquete.

Eu não testei, mas parece que os mais curiosos devem procurar pelo sha1 0e9e37f9268bbb7181e0a1ae561c178382cc3014


A mais recente versão do Avast nunca foi tão grande, com 219MB, mas acho que nunca instalou tão rápido. Agora existe uma opção de instalação mínima que termina em segundos.

A propósito, logo depois que a Avast comprou a AVG descobri que o link para download do instalador offline não funcionava mais. Achei que a Avast não ia permitir mais baixar o instalador completo, até achar um novo link.

 

2 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi Technicolor TD5136V2

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

Note que essa placa parece idêntica à do TD5130v2. Tão parecidas que eu achei que tinha colocado a mesma foto nos dois posts. Mas localizei duas diferenças: na outra existe um conector para antena WiFi externa (canto inferior esquerdo da placa) e está ausente o conector da porta serial. São detalhes tão discretos que parece o jogo dos sete erros.

Technicolor_TD5136V2_board_DSC02104_700_ryan.com.br

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi Technicolor TD5130V2

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

Technicolor_TD5130V2_board_DSC02070_700_ryan.com.br

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi Technicolor TD5130

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

Technicolor_TD5130_board_DSC02086_700_ryan.com.br

4 comentários
  • Pedro Antonio - 1 Comentário

    Bom dia Ryan. Para soldar uma antena, posso usar o WANT1 ou WANT2 normalmente ou você recomenda comprar um pigtail e encaixar naquele soquete de 2mm? Tentei soldar uma antena de um TP-Link cuja placa queimou, mas não deu ganho. Soldei no GND nos dois polos laterais e o “positivo” naquele ponto central. Tentei tanto em WANT1 e WANT2 sem sucesso.

    Alguma sugestão?

    Obrigado

  • Mariotto - 1 Comentário

    Serial = JP1
    1 – 3.3
    2 – Ground
    3 – TX
    4 – RX

  • Mateus Henrique - 1 Comentário

    Oi, como voce consegue identificar as pinagens? tentei aprender mas nao consegui…Tem alguma documentação pra isso?

    • Jefferson - 6.606 Comentários

      Assumindo que se você se refira a identificar a pinagem de uma porta serial, o procedimento é mais ou menos assim:

      A porta serial tem tipicamente 4 conexões, sendo elas, em qualquer ordem:

      GND
      TX
      RX
      VCC

      Com um multímetro meça a resistência das quatro conexões a um ponto GND conhecido, como alguma blindagem existente na placa. O que der resistência perto de zero é o GND.

      Resta identificar VCC, TX e RX

      Com o aparelho ligado meça a tensão das outras três conexões. Se apenas uma delas medir de forma estável 3.3V ou 5V é o VCC. Se mais de uma medir, você vai precisar de outra maneira.

      Geralmente é possível identificar o VCC porque este é conectado ao pino VCC de outros componentes e medindo a continuidade você pode chegar rapidamente a esta conclusão, mas se você não souber onde medir esse teste pode ser difícil.

      Tendo acesso a um osciloscópio, analisador lógico ou outro tipo de sonda: a conexão que gerar pulsos é o TX. A que ficar estável em +3.3V ou 5V é o VCC e a que sobra é o RX.

      Sem acesso aos instrumentos acima mas tendo um adaptador serial TTL disponível: faça a conexão de GND e ligue um dos três pinos de cada vez ao RX do adaptador serial, com o computador adequadamente configurado para receber uma transmissão. O pino que provocar uma recepção qualquer no computador, mesmo que seja de “lixo”, é o TX.

      Dos dois que sobram, um é VCC e o outro é RX. Se você medir ambos e apenas um tiver 3.3V ou 5V, esse é o VCC. Se ambos acusarem a mesma medida, você poderá precisar novamente usar o método de tentativa e erro, ligando um deles ao TX da port serial e tentando transmitir comandos até obter uma reação, quando então você terá identificado o RX. Mas é aconselhável que você tente identificar o VCC por outros meios, porque ligar o TX do seu adaptador ao VCC pode ou não ser prejudicial ao mesmo. Colocar um resistor de uns 470ohms no caminho pode ser aconselhável.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi D-LINK DSL-2730B

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

D-LINK_DSL-2730B_board_DSC02016_700_ryan.com.br

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi D-LINK DSL-2640B

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

D-LINK_DSL-2640B_board_DSC02039_700_ryan.com.br

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi ZTE ZXV10 W300

Mais fotos e informações virão mais tarde. Estou agilizando a publicação de material acumulado.

ZTE_ZXV10_W300_board_DSC02050_700_ryan.com.br

Componentes principais

  • Trendchip TC3162U – CPU
  • Trendchip TC2205F
  • Trendchip TC3086ADSL2/2+ analogue front-end
  • MC34063 – Conversor DC-DC
  • MP1482DS – Conversor DC-DC
  • Winbond W25Q64 – Flash SPI de 8MB
  • Winbond W9825G6JH – SDRAM de 16M x 16 bits (32MB)
  • Ralink RT3390L -WiFi

Como se pode ver o W300 tem 4x a memória RAM e a flash que o W300S.

O outro lado da placa não tem nada de importante, exceto o botão de reset.

ZTE_ZXV10_W300_board_DSC02068_320_ryan.com.br

A porta serial

ZTE_ZXV10_W300_board_SerialPort_DSC02065_ryan.com.br

Parâmetros: 115200, 8N1

 

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro do modem roteador WiFi ZTE ZXV10 W300S

Não confunda o W300S com o W300. Este último em alguns mercados parece idêntico mas tem 4 portas LAN em vez de uma. O W300 brasileiro é bem diferente.
zte_zxv10_w300s_ryan.com.br

ZTE_ZXV10_W300S_board_DSC01491_700_ryan.com.br

Escrito na placa: AZR82 V1.0

Componentes principais

  • Winbond W9864G6JH – SDRAM 4M x 16bits (8MB)
  • Trendchip TC3162UE – CPU
  • Trendchip TC3086ADSL2/2+ analogue front-end
  • Ralink RT3390L – WiFi 802.11n
  • Winbond 25Q16VBS – Memória flash SPI de 2MB
  • AX6613 – Regulador Linear de 1A, low dropout
  • UTC MC34063 – 1.5 A, Step-Up/Down/Inverting Switching Regulators
  • MP1482DS – Conversor DC-DC

 

ZTE_ZXV10_W300S_board_DSC01489_detalhe_antena_ryan.com.br

Detalhe da antena

ZTE_ZXV10_W300S_board_DSC01488_320_ryan.com.br

No fundo da placa ficam apenas os LEDs

A porta serial

ZTE_ZXV10_W300S_board_serialport_DSC01492_ryan.com.br

Parâmetros: 115200, 8N1

Bootlog:

O bootlog desse modem é o menor que já vi.

Note que lá no início você tem a oportunidade de pressionar qualquer tecla para entrar no “debug mode”.  Mas chutando eu não consegui descobrir nenhum comando. Mais sobre isso adiante.

Mais adiante veja que o firmware diz qual o nome de administrador:

TMAR#ZTV5.5.0a

No fim ele pede para pressionar ENTER quando então é pedida uma senha, que é a senha do administrador configurada no modem. Após digitar a senha os seguintes comandos ficam disponíveis:

Pelas mensagens do boot pude apurar que o TP-Link TD-W8961NB e o TP-Link TD-8901N usam firmwares parecidos. E graças a isso pude descobrir que o comando para obter o help do debug mode é “ATHE”. Aqui está a lista completa fornecida pelo modem:

Quando você tem a senha do “GOD Mode” tem acesso a mais comandos. A senha, que é baseada no endereço MAC do seu modem, pode ser obtida usando o ATEN Password Generation Script do hacker PiotrBania. A lista de comandos estendida é esta:

Mesmo sem estar no “GOD Mode” é possível usar o protocolo XMODEM (uma gambiarra útil que existe desde 1977), disponível em programas como o Teraterm, para transferir arquivos entre a memória do modem e o PC usando apenas a porta serial.

Para fazer o dump do conteúdo inteiro da flash use o comando: ATDO bfc00000, 200000

Note que os dois números acima são hexadecimais. ‘200000’ (200KB em decimal) corresponde a 2MB em hexa.

O endereço inicial bfc00000 depende do modem e é obtido lá no bootlog, na linha que diz:

Leva cerca de 3min30s para fazer o download de 2MB por esse processo. Se você não está familiarizado com XMODEM, tenha em mente que após iniciar o download no modem você tem que dizer ao programa que você está usando que quer receber um arquivo. No Teraterm isso fica em File -> Transfer ->XMODEM -> Receive.

teraterm_xmodem_receive_ryan.com.br

Tenha em mente que um dump de flash inteira contém também o bootloader e arquivos de firmware para update “normal” não contém bootloader. Então esse dump não pode ser usado para instalação normal sem ser editado antes.

Dump disponível para download aqui.

Infelizmente alcancei uma barreira. Eu preciso pelo menos de uma amostra do firmware para poder aprender como instalar o firmware via porta serial. E para deduzir como transformar um dump em arquivo de firmware usável eu também preciso de uma amostra. Mas o único link para esse firmware que consigo encontrar na web é o endereço http://www.zte-xdsl.com/300s/Firmware.rar que não funciona mais. Se alguém tiver esse firmware, por favor contribua.

6 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »