Leekwen
个人微信:leekwenty,个人信息可自行搜索:leekwen,个人公众号:leekwen-iot
展开
-
orvibo旗下的VS30ZW网关分析之二:版本回退方法
orvibo旗下的VS30ZW网关分析之一-优快云博客此产品VS30ZW支持openwrt的页面,可以版本回退进行刷机。原创 2023-11-29 12:27:49 · 545 阅读 · 3 评论 -
AX6000路由器更改算号器密码为自定义密码的方法
首先,你开启了此路由的SSH服务后,就可以用算号器密码SSH登录到路由器中了,发现密码总是在路由器重启后,就失效了【即:又恢复为算号器的密码了】。但如果你想改root的密码为自己自定义的密码时,到此,即可实现重启后完成~~原创 2023-11-16 15:50:05 · 843 阅读 · 0 评论 -
绿米Aqara S1【妙控开关 S1E】版本降级或升级自定义固件的方法
绿米Aqara S1【妙控开关 S1E】版本降级或升级自定义固件的方法原创 2023-11-08 11:26:57 · 1300 阅读 · 0 评论 -
绿米Aqara S1【妙控开关 S1E】的破解方法---续篇
上接第一篇《绿米Aqara S1【妙控开关 S1E】的破解方法》。上篇主要讲述了,绿米S1E这款硬件的基本组成及TTL线的线序,并获取到了对应的串口打印信息。此篇重点讲解,如何进入其系统,并开启访问权限。原创 2023-10-26 18:42:47 · 2907 阅读 · 2 评论 -
小米AX6000开启SSH后的高级用法
如果AX6000重启则原为admin的密码就变成了默认的小米路由器的密码(需要通过SN算号器来算),可以不用修改密码,我这里是修改了密码也记不住,下次启动照样需要算号。注意点就是看好自己手头的硬件版本是哪一个,小米路由器的下发有对应的型号RA72,还是其他的。先将自动更新关闭掉,否则,下次更新固件版本后,又需要重新运行一下启动ssh的步骤。配置文件需要去购买流量,具体的我不详述,网上一搜都有平台可以买的。此文重点不介绍如何获取ssh和固化的,别人已经写的很详细了。就写到这里吧,主要用于备份,省的忘记了。原创 2023-07-14 10:39:21 · 3839 阅读 · 0 评论 -
Orvibo公司的MixPad mini 刷机教程
不过是电信的版本。需要用天翼的翼智家APP进行扫码。帮忙看一下是否可以刷为通用版本,用365智家APP来使用。当前样品为RK3326+256M的样品,linux版本。原创 2024-12-04 14:15:02 · 355 阅读 · 0 评论 -
Orvibo另款网关ViCenter-300的分析之二,系统分析
简单地看了一下硬件的组成部分,从中我们可以看出,Openwrt系统是嵌入式系统入门级的系统,也是一个很容易转换为产品的系统之一。很多智能家居厂商、路由器厂商,比如爱快、小米等等都是从Openwrt系统之上进行开发。分析过的小米的AX6000路由器,就是此类的产品之一。当然这种选择的优势有很多,请参考openwrt的官网及开发者论坛上的内容。这里多说几句就是,开源的好处就在与此,你也可以为其提供相应的代码,主旨就是为了更好地实现某种需求。原创 2023-12-06 12:05:15 · 341 阅读 · 0 评论 -
Orvibo另款网关ViCenter-300的分析之一
ViCenter-300也是Orvibo公司的其中一款退市网关。在官网之中的资料已经搜索不到,但从闲鱼市场上能够很容易淘到此类的退市产品。包括南京物联的网关、小米的网关、涂鸦的网关、绿米的网关,以及我们自己的网关产品。都在被低价售卖,有的当做了尸体处理,电子垃圾来处理,而实际上功能几乎都是完整的、可用的。两个设备的固件下载地址:Orvibo的MiniHub-VS20ZW-16M-firmware编程器固件下载地址openwrt原生的 VS30ZW-mt7628固件下载地址。原创 2023-12-06 10:51:11 · 208 阅读 · 0 评论 -
orvibo旗下的VS30ZW网关分析之一
从官网的APP支持的智能中枢MixPad系列和网关系列排除MixPad带屏网关外,剩余的设备如下图:目前在市场上这四种网关已经下市,官方已经宣布停产。所以市场上流通的也几乎绝迹。从闲鱼市场上可以淘到几个,拿来分析一下,这里我手头有如下的左边这款为Min网关【型号:VS20ZW】,右边这款为智能网关【型号:VS30ZW】。原创 2023-11-29 11:32:07 · 594 阅读 · 0 评论 -
orvibo的Mini网关VS20ZW玩法
已经不能用APP入网了,没事拆来玩玩。此设备已经被淘汰,很多新的zigbee产品不再支持入网。原创 2023-11-22 18:12:42 · 1158 阅读 · 0 评论 -
通过AX6000路由器,实现外部访问内网的任意主机
这里遇到一个场景,就是需要外部的人员,访问我内网的一台设备,进行内外部的设备联调。这也是实际环境中,很常见的一种场景。之前的做法是子设备上运行edge节点,可以直接访问。但有的设备无法运行edge节点,那么可以参考一下这个方案来实现。此方案可以摒弃了设备必须运行edge节点的方式,使用了中间的跳板机AX6000的路由转发能力来实现的。原创 2023-11-22 16:05:03 · 1169 阅读 · 0 评论 -
mixpad_genius_app_linux OTA升级文件分析
概述今日mixpad 精灵款推送了最新的OTA升级文件,然而,此升级文件已经可以通过链接可以自由下载了!设备升级页面设备的升级页面如下:升级固件简要说明【精灵正式版】兼容单火/零火精灵,合并5.3.2、5.3.3代码。修复BUG:1、MixPad精灵被365删除后,频繁上报数据,导致服务器压力大问题;2、特定情况下,MixPad精灵自带遥控器出现异常时,崩溃问题。最新升级文件HomeAI_OS_5.3.6.307_MixPadGenius_OTA_20...原创 2021-10-16 19:43:34 · 787 阅读 · 0 评论 -
绿米Aqara S1【妙控开关 S1E】的ubus使用方法
【代码】绿米Aqara S1【妙控开关 S1E】的ubus使用方法。原创 2023-11-08 10:27:34 · 441 阅读 · 0 评论 -
绿米Aqara S1【妙控开关 S1E】的破解方法
为了更好地向友商学习,我们采购了绿米的一块妙控开关 S1E的屏幕,用来研究。首先上图看一下他的设计及推广的说明:产品详情,参见Aqara的官方网站:具体链接:妙控开关 S1E|Aqara 全屋智能这里我就直接上硬件的说明了。官方的设备参数如下:我来写一下他们的硬件所用的参数:主控芯片为 SigmaStar SSD212,NAND为我们主要的是想进入其系统之中,看一下他的整个文件系统及设备实现的逻辑。界面部分我们就不再说明了,采用不同的主题,可以显示各种炫酷的巧克力界面,这种官方已经宣传的很到位了。我们需要先原创 2023-10-26 17:55:07 · 2029 阅读 · 2 评论 -
HomeAI 4.0版本的设备中Flutter的启动分析
HomeAI 4.0后的版本,几乎都做了归一处理。所以,他们做了很多优化,但,设备给用户的感觉却是没什么变化~~ORVIBO的4.0系统,是不是支持Matter,我不知道,需要问他们的研发、产品负责人~HomeAI OS的推出,意味着这个行业真正意义上有了原生智能物联网操作系统。这个系统有多达500多万行代码,从系统内核层、系统服务层以及应用架构做了全面的优化。当然,一款系统的优劣不能单纯的对比代码,而是能否高效、便捷地服务于我们使用者,才是业界真正应该关注的方向。原创 2022-11-26 22:45:51 · 819 阅读 · 0 评论 -
关于ORVIBO的HomeAI V4.0的分析
对Orvibo的HomeAI4.0固件系统的分析讲解,对整体固件内的核心进程、启动脚本、关键参数进行分析,希望对大家有所启发,也希望ORVIBO公司能够为用户提供更好的产品~~原创 2022-11-26 22:04:45 · 1313 阅读 · 2 评论 -
对携住Upad 7寸设备的破解分析之二
概述:上节我们讲过了此设备的一些硬性参数,软件部分几乎没有涉及。这个章节重点对系统层面进行介绍。经分析,此Upad设备采用了FlyThings OS系统,语音采用思必驰的语音系统。操作系统为linux嵌入式操作系统,主控芯片为Sigmastar星宸科技SSD20X。什么是FlyThings OS系统呢?FlyThings OS是中科世为基于Linux为操作系统的核心,又加入了GUI,硬件层,媒体层,网络层等为系统框架层。同时提供了基于Windows桌面上运行的FlyTh..原创 2022-06-02 19:19:26 · 925 阅读 · 0 评论 -
通过GET请求获取MixPad OTA升级包的过程
上次写了通过POST方式获取OTA的升级包,那次获取的是GW的网关包的ota固件。这次是通过GET的方式来获取APP的升级包,从而能够获取设备内部的软件部分。原创 2022-06-02 14:46:00 · 540 阅读 · 0 评论 -
LifeSmart之CoSS协议的分析
CROSS协议是LifeSmart公司自研的协议,资料也是一句“一无所有”。面板端、手机端、路由器三者之间连接好了后,图示如下:还以手头的三联面板为例,其自身作为“智慧中心”的情况下,会开启对应的UDP/TCP端口,等待客户端的连接。从通信上分析来看,三联面板、客户端都先通过UDP的广播来获取对应的设备信息,比如发送“Z-SEARCH *、find mga”来获取设备的连接信息。设备间获取到对应的信息后,客户端就会向8888发送请求连接。...原创 2022-05-28 05:07:43 · 732 阅读 · 0 评论 -
关于mixpad X镜像的破解分析过程
概要目录mixpad x 已经出了有段日子了,今日有幸对其进行把玩一下。图片如下:关于mixpad X 镜像进行结构性剖析,具体的分析过程如下:1、获取mixpad X的镜像升级包;借了一个mixpad X,通过抓包工具,获取了对应的升级地址,拿到后,下载了对应的ota信息。具体的包文件差不多有2.3G这么大,如何获取包文件,我就不在这里赘述了。参考post方式获取ota包的页面,下面着重讲解如何对ota包进行处理。2、对mixpad X的ota升级包进行解包处理;.原创 2022-05-27 19:11:49 · 817 阅读 · 0 评论 -
从Mixpad被升级,来谈下Orvibo的整体商业模式
今日,又将沉封已久的Mixpad S上了个电,回来后又发现设备自己升级了,升级到了3.5.2的系统。系统版本,如下图所示此次的系统增加了一些功能,比之前的强大了一些,为了实现MixPad系列化产品的代码统一,工程师们也是花了大精力来打造了!经过系列化归一后,UI界面上,目前都是用flutter框架来做的,从低端的精灵款,低端偏上的Mini系列,中间偏上的S系列,再到高端的X系列,中间的技术实际上也就两大类,一种是基于Linux系统之上做的图形化,另一种是基于Android系统之上的Flut.原创 2022-05-05 22:46:50 · 904 阅读 · 1 评论 -
对携住UPad中控屏的分析
通过渠道,获取到一个携住中控屏,这里对其硬、软件方面进行分析,为产品方案选型提供一个基石,这里只是抛砖引玉而已,望大家能在此基础上锦上添花!方案概述硬件分析软件分析安全性问题其它问题...原创 2022-03-29 23:29:39 · 3811 阅读 · 0 评论 -
ORVIBO 精灵款升级分析
今日三月十号,看到手头的设备收到了新的固件包推送,就顺手将OTA包的内容被抓了出来,具体的包会放到文末的地方!这里,重点分析下两个地方:一是OTA包的本身的分析;二是对OTA升级的分析,此处做为重点,详细说明一下!首先来说明一下这次OTA包的结构,这次PTA文件的大小约116M,包括两个重点的IMG镜像!一个是kernel包,一个是system包!目录如下,二是OTA升级的过程!OTA获取URL后,会有两个重要信息,包的url地址及md5校验码!具体信息...原创 2022-03-10 23:25:02 · 1005 阅读 · 0 评论 -
ORVIBO Mxpad 精灵款自定义唤醒词
经实测,此精灵款可自定义唤醒词!虽然界面上不开放这个唤醒词的接口,但是用户可以自定义!具体自定义的方法会写在文末!因语音用的是思必弛的云端识别,所以可以参考思必弛云端的在线文档!具体地址如下,代码段如下图!占位图一个!!!!!首先,看下自定义后的识别效果,与原始的识别结果无异!对比视频如下!修改的方法是:!!另,也送个福利,自定义播放音视频文件!抖音上我也传了一份自定义播放音频的视频!大家可以去自己找一下,具体地址如...原创 2022-03-05 23:46:02 · 4597 阅读 · 0 评论 -
精灵款系统分析之主控
[root@rk3326_64:~]#[root@rk3326_64:~]# cat /proc/cpuinfoprocessor : 0BogoMIPS : 48.00Features : fp asimd evtstrm aes pmull sha1 sha2 crc32CPU implementer : 0x41CPU architecture: 8CPU variant : 0x0CPU part : 0xd04CPU.原创 2021-10-12 14:38:32 · 257 阅读 · 0 评论 -
最新上市的ORVIBO Mixpad精灵款再遭破解
目录目录概述一、硬件配置方面二、软件系统方面三、整体安全性四、事态严重性五、整体事情的波及面概述 继上次剖析完新款的精灵博文后,我对精灵这款硬件也实际使用了几天,除了会发热外,暂无发现槽点。 而这篇文章《对MixPad精灵(触屏语音开关)进行解剖分析》实际上是为了凑字数,而发了一篇水文。 然而,从安全性上来看,此款设备的安全性较高于其他硬件,以至于我没办法写以下的文章啦,做为CEO,CTO们是不是应该高兴一番!为了凑够这篇文章的字数,并...原创 2021-09-30 16:09:15 · 2398 阅读 · 0 评论 -
对MixPad精灵(触屏语音开关)进行解剖分析
概述 最近有点忙,已经很久没有更新文章了,对不起各位网友啦~这次对ORVIBO的新产品:MixPad精灵款的来个剖析,希望对大家有所帮助!首先,我买了一台对应的设备,直接去官网采购,价格吗还算OK,400多的价格。拆箱的过程我就不写了,简单的上个图就行了。一、拆包:主屏板包装盒(顶部):主屏板包装盒(底部):后盖电源部分无内容,我就不拍了,给优快云空间省点存储位置。二、设备剖析开始接下来,我们开始对设备进行剖析,步骤如下:1、拆掉主屏板后盖板,...原创 2021-09-28 16:47:59 · 3414 阅读 · 1 评论 -
通过TCP登录Orvibo的Mixpad获取cmdline
Orvibo的端口存在风险,通过TCP工具登录到指定的端口后,会提示输入密码!具体信息如下:原创 2021-10-12 14:10:22 · 235 阅读 · 0 评论 -
挖矿程序的处理方式及步骤
概述 随着币圈市场交易的活跃,币价也被日益推高。 从BTC兑美元的在线交易平台上可以看出,BTC的价格屡创新高,这与MG的2W亿脱不了干系。“重赏之下,必有勇夫”,在互联网圈里也同样适用啊。所以服务器被植入挖矿程序已经不是很稀奇的事情了,很多服务器因为漏洞、弱密码、禁用防火墙等等举措,而被做了提权后,置入了挖矿程序。如果你接收到阿里云类似于挖矿程序的报警,那就不要慌。借用一句话就是:“遇事不要慌,先拍照,发个朋友圈”。挖矿程序的处理方式以下,简单地说一下遇到挖矿...原创 2021-04-16 10:31:57 · 3978 阅读 · 0 评论 -
ORVIBO HOME AI 3.0 系统APK对比
基于此博客中的种种问题,ORVIBO 方面在设备端的APK上做了加固,使用的是360 qihoo加固了APK,APK包文件的对比图,如下:左侧为MixPad HOME AI 3.0的APK,右侧为3.0之前的未加固版本;很明显,包文件的大小增加了不少,而且依赖库文件也增加了很多,看来自从看出来问题后,他们做了不少的工作啊,值得称赞!另外,在系统目录下,同样也多了很多so库文件:root@rk30sdk:/system/app/MixPad/lib/arm # pwd原创 2020-12-16 15:52:39 · 995 阅读 · 2 评论 -
已被修复的ORVIBO日志文件泄露问题后,所发布的分析文章
继,上次关于ORVIBO MixPad S的日志分析及信息泄露的问题,当时没有发布,只是给了他们时间去修复,目前已经修复,那么分析的文章就发布以下吧,修复之前所发布的文章名为下面所述,具体见下面链接:关于ORVIBO MixPad S的日志分析及信息泄露https://leekwen.blog.youkuaiyun.com/article/details/110001036FTP上面的每一个包的内部都包含下面所述的信息,此问题已经于发布日志的当天晚上23点被修复,所以,在此公开说明日志的内容,已原创 2020-12-01 12:04:39 · 439 阅读 · 2 评论 -
关于ORVIBO MixPad S的日志分析及信息泄露
概述关于ORVIBO MixPad S 之前写过一些内容,但是整体上没有进行系统分析。如果有硬件的朋友,按照上述的方式能够进入到系统中;对于没有硬件在手的朋友来说,分析相对较困难,但可以通过分析固件的方式来分析系统;后续会将从 MixPad S硬件中提取的三个关键APP,发布出来,以供大家分析;日志系统分析今天就将一下MixPadS的日志系统。日志,顾名思义就是记录每日的运行情况的信息,可用于分析设备的运行情况,系统的稳定性,软件的bug,错误信息,甚至从中可以分析出不同用户原创 2020-11-23 17:35:26 · 784 阅读 · 4 评论 -
剖析ORVIBO MixPadS升级固件脚本
概述上一篇讲到通过模拟post请求获取ORVIBO MixPadS的升级固件,并提供了具体的方法和固件的url下载地址,感兴趣的朋友可以移步此链接:通过模拟post在线提交获取ORVIBO MixPadS升级固件https://mp.youkuaiyun.com/console/editor/html/109599318剖析固件结构下面重点剖析下此固件的内容及结构:[root@localhost MixpadAllin-vihome]# ls -lhttotal 24Kdrwxrwxr原创 2020-11-10 17:22:28 · 1135 阅读 · 0 评论 -
通过模拟post在线提交获取ORVIBO MixPadS升级固件
概要 以手头的MixPadS为例,通过模拟提交请求获取ORVIBO的升级固件,获取固件后,解析此固件的整个目录结构及实现方法。获取升级固件Post 代码如下:( nodejs 代码)var http=require('http');var post_data={ "uid":"3918816836384f719ea5051b89269967", "firmwares":[ {"type":0, "modelId":"MixpadHos...原创 2020-11-10 15:44:53 · 956 阅读 · 0 评论 -
MixPad S超级智能开关产品的三种隐藏模式及其进入方法
概述上次讲到了此设备的破解分析,此出讲一下设备本身的三种隐藏模式:第一种:高级配置模式,主要用于设备分析调试第二种:工程模式,主要用于工厂的出厂测试及设备老化工厂模式下的截图如下:最终的结果如下图:老化模式下的截图如下:第三种:就是配置模式,用于安装时,调整UI的显示方向安装方向的图示:选择纵向:纵向界面如下:选择右横向:原创 2020-10-15 10:38:38 · 2136 阅读 · 0 评论 -
攻克了Orvibo厂商MixPad S的调试密码
上个篇章将了MixPad S的三种隐藏模式,在工程师调试的高级模式下,有一个开启WIFI ADB调试的密码,一旦此密码开启,那么势必能够通过网络内部进入此设备,设备本身也开启su权限,那么用户可以安装对应的远程登录程序,MixPad S的安全性也就不复存在了。刚刚拿到了此密码,登录后,通过局域网内部的adb连接到此设备内部,adb的端口为5055;代码摘录: public static void enableADBWifi() { RootCmd.setADBPo原创 2020-10-14 17:26:42 · 2241 阅读 · 8 评论 -
MixPad S超级智能开关产品的破解分析
目前在智能家居行业,特别是做智能面板的厂商,应该都知道这家公司,深圳的ORVIBO。估计都是因为他们的那个MixPad S,发布会的时候,自称是“一个面板搞定全屋智能”。截取自发布会的信息:MixPad S搭载了欧瑞博自主开发的HOME AI 2.0系统,它支持语音、触摸、按键、APP远程等多维度交互方式,每位家庭成员,在每个场景中都可以更便捷地操控。那么我们就买了一块来分析下,看看这块面板做的如何?1、到手后,先进行拆机,送了拆机的螺丝刀,真是贴心(当然螺丝刀是 用来固定供电板和面板的);原创 2020-10-12 17:30:55 · 3237 阅读 · 1 评论 -
LifeSmart产品的破解分析
LifeSmart产品算是智能家居行业的标杆产品,由杭州行至云起科技有限公司开发的,提供智能安防、智能家居、智能行业等智能化解决方案商,与我们公司应该是友商,我们也是从事物联网行业解决方案的方案商,针对酒店行业、家居、办公、照明等提供一套系统化的解决方案,从底层模块到云端系统均自己开发,我们买了一个三联面板型号为:下面就以这个三联面板的产品进行分析:1、外观上:带触摸,强电开关,后面是3路继电器;2、屏幕上可以对这三路继电器进行自定义配置;3、拆掉外壳,分为两个连体,前屏...原创 2020-09-23 17:37:52 · 868 阅读 · 0 评论 -
Hi3515 CRQCV100 NVR折腾记
Hi3515 CRQCV100 NVR折腾记原创 2017-05-04 16:24:48 · 5983 阅读 · 0 评论 -
shared libraries: libncurses.so.5: cannot open shared object file: No such file or directory
shared libraries: libncurses.so.5: cannot open shared object file: No such file or directory原创 2017-05-25 09:37:53 · 14543 阅读 · 0 评论