firmware hackeado ¿¿alguien sabe algo??'


alguien ha probado el firmware hackeado de la pagina de tcniso???

en la web pone q con el firmware hackeado se puede modificar el numero mac o el proceso de arranque del CM, pero tb avisan q el uso de un firmware incorrecto puede freir el CM.......y por eso me da un poco de mal rollete....

¿¿alguien ha probado el firmware hackeado en un aleta de tiburon o en cualquier otro CM?? ¿¿alguna ventaja?? ¿¿alguna desventaja??? si alguien sabe algo sobre el tema agradeceria lo explicase, o si conoceis algun enlace q hable del tema pasadlo please...yo no he encontrao na por el google...

yo he probado el del SB4100 y todo sigue igual, eso de cambiar la mac, pami ke no, yo no he leido na de eso, dime donde lo has leido tu ok?.

Me podrias decir como se uncappea el motorola 4101.gracias

No creo ke sea la 1º pregunta pk hay tantas webs con tanta informacion y fotitos, aclara la pregunta.


eso lo he leido en la pagina de derengel

entra en la seccion de firmware hackeados y en el primer parrafo pone esto exactamente:

The Firmware Project
This project is about modifying your firmware to create an advantage over your current service. Firmware modifying is very risky due to the fact that sometimes you can modify your firmware and fry the modem. Firmware hacks can applied to any modem, if you have the right amount of knowledge, and by doing so can change your MAC Address, or modify the boot up process. Expect a lot more news about this project in the future. Keep in mind, firmware is written in assembly, so in order for you to take advantage of this, you need to know how to modify using assembly.

¿¿has probado a hacer telnet a tu CM despues de meterle el firmware hackeado?? ¿¿o escanearle los puertos??

agradeceria si me cuentas algo.... :-P :-D


Lo que necesitamos en teoria es un firmware con la shell activa. Vereis que en todas las versiones que tiene la gente al final pone "NOSHELL".

Con un firmware que habilite la shell podriamos hacer telnet al modem y variar parametros de configuracion y quien sabe si quizas algo mejor...

..entro en el firm cuando me m preguntes como,solo se que cuando m lo estaban reseteando lo apague(xk tardaba d+siado,imprudencia x mi parte,xo fue instintivo), y cuando le hice la pirula xa ver si aun podia,y entre en el firm me aparecian TODAS las ops,increible..

mi firm
Software Version: SB4100-4.0.12-SCM05-NOSHELL
Hardware Version: 4
MIB Version: II
GUI Version: 1.0
VxWorks Version: 5.3

ke es para ti entrar en el firm?? :-? :-?creo ke te estas confudiendo.


No me refiero a ver las opciones y esas cosas, me refiero a activar la shell. A poder conectar con tu modem por telnet y entrar en un modo "debug" que usan los desarrolladores del software del modem para corregir fallos. Obviamente de esa forma controlas casi todo lo que hace tu modem y puedes... bueno, habria que ver hasta donde se deja meter mano el cacharro.

seria mu fuerte jejeje

weno .. por lo k leido en teoria se puede cambiar la MAc, pero la verdad k seria algo laborioso, ya segun pone en el articulo k pongo se tiene k desmontar el modem, localizar la EEPROM o flash, extraer su contenido, modificarlo y grabarlo de nuevo.
Nuse... pero a lo dejo.
Fake MAC's - By changing the cable side MAC address (often also the serial number) to that of another user (possible someone paying for premium service), the user will be able to effectively steal that users service. Two CM's online with the same MAC is not possible for an extended period of time, and will be logged at the CMTS. So the MSO may track this down fairly easily.

How would a user be able to change the cable-side MAC? One way could be to use a debug shell-enabled CM as described above. Another way could be to remove the non-volatile memory on the PC board holding the MAC address, and reprogram it. This does require special equipment, but in many cases an electronics hobbyist can easily do this. Most modems (if not all) will have a way to program the MAC address during the manufacturing process. This may be using an In-Circuit Tester (ICT) with a bed-of-nails fixture for the specific CM, it may be through the debug shell (that is then disabled before shipping) or some other approach.

The key here is, that the number of devices to look for is fairly small (flash or eeprom devices). Finding the MAC in the content of the storage device may also be fairly simple, as the MAC address is normally also shown on a sticker at the back of the CM.

Un saludo.