2014年9月11日星期四

解密大华摄像头ROM

1.下载rom文件后修改文件的前两个字节的ASCII码值DHPKzip头),改后缀名为.zip

rom文件

修改后的rom文件

解压rom文件
2.挂载文件系统
大华的ROM使用了squashfscramfs文件系统,但img文件的前64字节是自己添加的。
去掉img文件的前64个字节,然后用mount挂载就可以获取到passwd文件从而获取到root密码的hash,最后跑了hash几个小时,roo密码为vizxv


挂载后的文件