找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 29525|回复: 30

[hack] ros x86 6.36版本被黑后无法升级,谁知道怎样修改能正常升级

[复制链接]
发表于 2018-10-21 13:53:39 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
ros x86 6.36版本被黑后无法升级,谁知道怎样修改能恢复正常升级


补充内容 (2018-11-4 09:39):
x86  ROS被黑修复方法
routeros
 楼主| 发表于 2018-11-3 20:16:34 | 显示全部楼层
本帖最后由 koutingshui 于 2018-11-4 09:37 编辑

x86被黑之前 与被黑之后对比,黑客可改了不少东西。被黑的直接成了x86 插件版了应该要是能升级的话 ,就是能升级的插件版。安装了busybox。还安装了socks插件  估计是要利用ip地址挣钱。除了网页劫持用户到挖加密货币以外。
按照图片中不一样的文件,将不一样的内容删除就可以恢复,并且能够正常升级 。最后恢复下出厂设置。需要注意的是 有一个文件需要添加 一个文件需要覆盖。/rw/目录下面需要添加的文件是REBOOT 需要替换的文件是defconf-custom。
附件中上传原系统的这两个文件。其他的不一样的删除就可以了。
2018-11-03_184709.png
2018-11-03_185312.png
2018-11-03_185344.png
2018-11-03_185604.png
2018-11-03_192938.png
2018-11-03_193306.png
2018-11-03_193441.png
2018-11-03_193701.png
2018-11-03_193743.png
2018-11-03_193921.png
2018-11-03_193950.png
2018-11-03_194015.png
2018-11-03_194033.png
2018-11-03_194233.png
2018-11-03_194402.png
2018-11-03_194528.png
2018-11-03_194803.png
2018-11-03_194904.png
2018-11-03_195108.png
2018-11-03_195143.png
2018-11-03_195253.png
2018-11-03_195410.png

REBOOT.rar

238 Bytes, 下载次数: 14

添加到rw下面

defconf-custom.rar

1.09 KB, 下载次数: 10

替换rw下面的同名文件

routeros
回复

使用道具 举报

发表于 2018-10-21 17:26:00 | 显示全部楼层
你看看 最近的几个帖,
有讨论这个问题的,
办法是  netinstall
routeros
回复

使用道具 举报

发表于 2018-10-21 18:17:34 | 显示全部楼层
楼主说得对,备份好配置后netinstall重装,干净
routeros
回复

使用道具 举报

 楼主| 发表于 2018-10-21 19:55:01 | 显示全部楼层
x86  重装不会丢授权吗?
routeros
回复

使用道具 举报

发表于 2018-10-21 21:19:07 | 显示全部楼层
你这签名还卖调试......正版重装不会丢授权,D版的要看是怎么D的,有些会丢,有些不会。
routeros
回复

使用道具 举报

发表于 2018-10-21 23:11:48 | 显示全部楼层
本帖最后由 ksw520 于 2018-10-21 23:24 编辑

方法暂时不公布,可以pm我ip,暂时还没遇到不能搞定的
据说2018/04/20之后版本仍被黑的情况出现,但一直未活捉。猜测应该不是漏洞原因导致。
如有遇该种情况的,可论坛私信我共同分析。
routeros
回复

使用道具 举报

发表于 2018-11-2 10:14:27 | 显示全部楼层
肯定是漏洞导致
把防火墙里的SERVICE PORTS和IP-service 里面全禁用就没问题了
只留一个WINBOX通道
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 09:25:56 | 显示全部楼层
按照图片中不一样的文件,将不一样的内容删除就可以恢复,并且能够正常升级 。最后恢复下出厂设置。
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 09:41:27 | 显示全部楼层
seignior 发表于 2018-10-21 21:19
你这签名还卖调试......正版重装不会丢授权,D版的要看是怎么D的,有些会丢,有些不会。 ...

已经找到恢复方法
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 09:42:03 | 显示全部楼层
3148715 发表于 2018-11-2 10:14
肯定是漏洞导致
把防火墙里的SERVICE PORTS和IP-service 里面全禁用就没问题了
只留一个WINBOX通道 ...

已经找到防护修复x86的
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 09:45:42 | 显示全部楼层
ksw520 发表于 2018-10-21 23:11
方法暂时不公布,可以pm我ip,暂时还没遇到不能搞定的
据说2018/04/20之后版本仍被黑的情况出现,但一直未 ...

我找到怎么恢复的办法了。多谢用户提供给我被黑的ros 系统盘。
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 10:00:08 | 显示全部楼层
xuxi3201 发表于 2018-10-21 17:26
你看看 最近的几个帖,
有讨论这个问题的,
办法是  netinstall

x86不是很会用netinstall
routeros
回复

使用道具 举报

发表于 2018-11-4 11:59:38 | 显示全部楼层
我是rb路由器,用netinstall的方法。
x86,这样可以吗,先导出许可,导出语句。下载 ISO 包,用格式化硬盘的方法重装。
routeros
回复

使用道具 举报

 楼主| 发表于 2018-11-4 14:03:42 | 显示全部楼层
xuxi3201 发表于 2018-11-4 11:59
我是rb路由器,用netinstall的方法。
x86,这样可以吗,先导出许可,导出语句。下载 ISO 包,用格式化硬盘 ...

不可以  x86只能在原盘的基础上操作 。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-4-18 20:50 , Processed in 0.094868 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表