[MANUAL]: Claves GPON, SIP y acceso al ZTE F680

Lo conseguí! Finalmente haciendo el volcado de ram, aún con la V4, conseguí sacar la contraseña GPON y ya estoy funcionando con el V2. Realmente si que se puede. Gracias por el consejo, Goldeneye.
 
Eso era, el volcado de RAM... no sé por qué pero siempre lo confundo con el método samba....

Ya has conseguido el password SIP y todo?
No lo he probado, pero extraje los datos según instrucciones y la longitud del password SIP coincide. Ahora que estoy con el V2, de todas formas, tengo mucho más fácil petarlo en caso de que sea necesario. También, no se si será por mi línea, pero por ahora el V2 me ha solucionado todos los problemas de estabilidad, microcortes y hasta velocidad que sufría con el V4. Si se mantiene igual ni pongo uno neutro.
 
Lo conseguí! Finalmente haciendo el volcado de ram, aún con la V4, conseguí sacar la contraseña GPON y ya estoy funcionando con el V2. Realmente si que se puede. Gracias por el consejo, Goldeneye.
Buenos dias me puedes decir como lo has conseguido? estoy desesperado y lo único que he logrado es sacar los datos pero con asteriscos, he intentado hacer un volcado le la ram con el comando "/bin/cat /dev/mem > /mnt/usb11/ramf680.txt " y me dice directorio no existe. Tengo la versión 2 en el router. Que manual has seguido?. Un saludo.
 

Adjuntos

Buenos dias me puedes decir como lo has conseguido? estoy desesperado y lo único que he logrado es sacar los datos pero con asteriscos, he intentado hacer un volcado le la ram con el comando "/bin/cat /dev/mem > /mnt/usb11/ramf680.txt " y me dice directorio no existe. Tengo la versión 2 en el router. Que manual has seguido?. Un saludo.

Cómo estás intentando hacer el volcado de RAM? Yo lo hice a través de Samba (Formatear USB en NTFS, conectarlo a live cd linux, crear enlace simbólico, conectar a router y acceder mediante samba), y luego editando el archivo .conf mediante Notepad++ para lanzar el comando de volcado de memoria.

Si no recuerdo mal, seguí los pasos aquí descritos para llenar el archivo .conf:

https://bandaancha.eu/foros/configuracion-router-alternativo-1729613#r1j6ea

El interior del mismo, de cara a ejecutar el volcado de RAM, quedó así:

Código:
[global]
  guest account = root
  deadtime = 5
  log level = 0
  server string = Samba Server
  security = share
  load printers = no
  workgroup = workgroup
  short preserve case = yes
  preserve case = yes
  netbios name = SAMBASHARE
[samba]
  comment = samba share dir
  read only = no
  guest ok = yes
  guest only = yes
  short preserve case = yes
  preserve case = yes
  max connections = 3
  path = /mnt
[root]
  comment = samba share root
  read only = no
  guest ok = yes
  guest only = yes
  short preserve case = yes
  preserve case = yes
  max connections = 3
  path = /
[a]
preexec = /bin/cat /dev/mem > /mnt/usb11/ramf680.txt
  comment = samba share root
  read only = no
  guest ok = yes
  guest only = yes
  short preserve case = yes
  preserve case = yes
  max connections = 3
  path = /
Vigila que la ruta y nombre de tu USB sea la misma (en mi caso era 1_1_1), y cuando guardes el archivo en notepad++ SE PACIENTE. A mi me tardó unos buenos 7 minutos en hacer el volcado entero.

Una vez lo tengas ya podrás sacar los datos de dentro.
 
¿Podéis indicar cómo localizar los datos en el archivo que se genera con el volcado de memoria? Me refiero a la contraseña GPON, usuario y contraseña de administrador, etc (vamos, todo lo que pueda ser de interés).

Y muchas gracias por las guías que habéis creado y demás, ya que los ISPs ponen las cosas difíciles sin razón alguna.
 
Hace tiempo se dijo que los isps deberían de facilitar los parámetros de configuración, pero al final ha quedado en nada y muchos de los router son basura.

Enviado desde mi Redmi Note 6 Pro mediante Tapatalk
 
Lo conseguí! Finalmente haciendo el volcado de ram, aún con la V4, conseguí sacar la contraseña GPON y ya estoy funcionando con el V2. Realmente si que se puede. Gracias por el consejo, Goldeneye.
Hola buenas,he conseguido hacer el fichero de 231 MB,y la he encontrado la informacion del telefono( el e34, el +34,y la clave Voip de detras del ÿÿÿì ) ¿me podrias decir,o algun compañero como localizar los datos del " Gpon " o detras de que aparece? un saludo y muchas gracias.
 
No se como habéis conseguido volcar la RAM, ni después de soldar me deja entrar por serial con root/root ni root/Zte521. Por descontado que el bug del samba.conf no funciona.
Alguien puede darme una pista? Estoy bastante hartito de este router
 
No se como habéis conseguido volcar la RAM, ni después de soldar me deja entrar por serial con root/root ni root/Zte521. Por descontado que el bug del samba.conf no funciona.
Alguien puede darme una pista? Estoy bastante hartito de este router
Después de unos días he conseguido obtener el SIP haciendo el volcado de RAM con el metodo samba, si hay alguien interesado hago un pequeño tutorial con los pasos, es el v4 con software t18 de yoigo.
Aun sigo buscando el GPON en el volcado, lo unico que he llegado a ver han sido asteriscos...
 
Después de unos días he conseguido obtener el SIP haciendo el volcado de RAM con el metodo samba, si hay alguien interesado hago un pequeño tutorial con los pasos, es el v4 con software t18 de yoigo.
Aun sigo buscando el GPON en el volcado, lo unico que he llegado a ver han sido asteriscos...
Para sacar la clave GPON, yo lo que hice fue seguir una guía que encontré en otra web para "limpiar" el archivo del volcado de RAM. Consistía en lo siguiente:

Desde Linux, abriendo terminal y situándose en la ruta en que esté el archivo de volcado, se ejecuta el siguiente comando:


tr -cd '\11\12\15\40-\176' < ramf680.txt > ramf680-2.txt


Una vez hecho esto, abres el archivo nuevo (ramf680-2.txt), y buscas una cadena de texto como esta:

X`H123456123456789CLAVEGPON1ZTEG123456T`4`|123456 123456$``9``|TIGD.GPON`

La parte en negrita corresponderá a tu clave GPON.
 
He visto ese comentario por algun lugar y ni con esas, al final acabe usando una expresion regular chustera y saqué la clave de admin, de telnet y el GPON y SIP. Lo que busqué para el SIP es un usuario que tienen metido junto al que se usa con el numero (no se si solo en mi router) que es user_2, 22222 y creo recordar que pass_2, con lo cual estaban al lado del SIP.
Mil gracias a todos, porque al final cogiendo de aqui y de alli he conseguido hacerlo
 
Después de unos días he conseguido obtener el SIP haciendo el volcado de RAM con el metodo samba, si hay alguien interesado hago un pequeño tutorial con los pasos, es el v4 con software t18 de yoigo.
Aun sigo buscando el GPON en el volcado, lo unico que he llegado a ver han sido asteriscos...

Hola Roc1101, yo tengo el mismo ruter, con mismo software t18 y v4. Pero mi compañia es masovil.
Entiendo que tanto como tu y Amr41 lo habéis conseguido con el sistema samba. Pero yo es que estoy como tu explicas en un hilo mas arriba a este que te cito. Me pierdo a la hora de hacer el volcado de la ram y no se como proceder ha hacerlo. Si fueras tan amable te lo agradecería.

PD: Yo no he abierto ni he soldado los pines del router. Por que se supone que con el sistema samba no hace falta,no?. Perdonar mi torpeza si no es así. Gracias de antemano y sal@s a tod@s.
 
Si no os importa esperar a este finde, hago un tuto con los pasos que seguí y toda la info que recopile de varios posts y la pongo por aqui. No hace falta que sueldes nada ni que abras el router, es todo por el servidor samba
 
El mio es de Pepephone V4.0 con Software VersionZTEGF6804P1T18 ,intente por samba y por serial pero solo he conseguido el F680.txt de 231mb con casi todo NULL y el out.txt con asteriscos ¿alguna sugerencia?
 
Arriba