由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
PDA版 - merlin/asuswrt新版的fw有恶意代码
进入PDA版参与讨论
1 (共1页)
t*********u
发帖数: 26311
1
故意拉高cpu负载,wan口网速降低
耍了新版fw降级回去也不行了,一直用旧版的就没有问题
f*******t
发帖数: 7549
2
为什么降级回去也不行
t*********u
发帖数: 26311
3
降级后还是慢,另外一个一样的没有升级用的还是老版merlin就没有降速

【在 f*******t 的大作中提到】
: 为什么降级回去也不行
f*********e
发帖数: 8453
4
怎么发现的?刷回旧版还不行就很神奇了。能找到恶意代码是哪来的吗?我看新版固件
有140多M。比我现在用的一年前的版本活活大了3倍。也许是新增代码造成的负荷增加
?但是解释不了为什么回旧版也不行。谁有真的68u看看同样固件有没有降速。难道又
是我另一个帖子里说的被华硕定点攻击?
t**d
发帖数: 6474
5
有没有排除是硬件的问题? 改成双WAN,用另一个LAN口做WAN口试一下,可以知道是不
是WAN口物理损坏了。
Merlin最新版本跟asus stock firmeware最新版不是同步的,我估计差了半年到一年。

【在 t*********u 的大作中提到】
: 降级后还是慢,另外一个一样的没有升级用的还是老版merlin就没有降速
f*********e
发帖数: 8453
6
应该不是WAN口的问题。版上还有另外一个人有同样的问题。不过我看slickdeals最近
神由那个促销长贴里面没人提到这个问题。


: 有没有排除是硬件的问题? 改成双WAN,用另一个LAN口做WAN口试一下,可以知
道是不

: 是WAN口物理损坏了。

: Merlin最新版本跟asus stock firmeware最新版不是同步的,我估计差了半年到
一年。



【在 t**d 的大作中提到】
: 有没有排除是硬件的问题? 改成双WAN,用另一个LAN口做WAN口试一下,可以知道是不
: 是WAN口物理损坏了。
: Merlin最新版本跟asus stock firmeware最新版不是同步的,我估计差了半年到一年。

t*********u
发帖数: 26311
7
我把升级了最新版的又刷回380.xx版
我还有一台ac1900一直破解后就是380.xx
两台一起对比

【在 f*********e 的大作中提到】
: 怎么发现的?刷回旧版还不行就很神奇了。能找到恶意代码是哪来的吗?我看新版固件
: 有140多M。比我现在用的一年前的版本活活大了3倍。也许是新增代码造成的负荷增加
: ?但是解释不了为什么回旧版也不行。谁有真的68u看看同样固件有没有降速。难道又
: 是我另一个帖子里说的被华硕定点攻击?

t*********u
发帖数: 26311
8
这两台ac1900都是一起买的,新的,才开封的

【在 t**d 的大作中提到】
: 有没有排除是硬件的问题? 改成双WAN,用另一个LAN口做WAN口试一下,可以知道是不
: 是WAN口物理损坏了。
: Merlin最新版本跟asus stock firmeware最新版不是同步的,我估计差了半年到一年。

t**d
发帖数: 6474
9
你的 CPU占用率是多少? 我的通常不超过30%。
另外看一下你的wan口是不是1Gbps的。

【在 t*********u 的大作中提到】
: 这两台ac1900都是一起买的,新的,才开封的
t**d
发帖数: 6474
10
我以前看到有人用双WAN把WAN换到另一个LAN上用可以解决速度限制在100mbps上这个个
问题。

【在 f*********e 的大作中提到】
: 应该不是WAN口的问题。版上还有另外一个人有同样的问题。不过我看slickdeals最近
: 神由那个促销长贴里面没人提到这个问题。
:
:
: 有没有排除是硬件的问题? 改成双WAN,用另一个LAN口做WAN口试一下,可以知
: 道是不
:
: 是WAN口物理损坏了。
:
: Merlin最新版本跟asus stock firmeware最新版不是同步的,我估计差了半年到
: 一年。
:

t*********u
发帖数: 26311
11
cpu 长时间在70%以上
gui login过程进去很慢br />
wan就是1G的

【在 t**d 的大作中提到】
: 你的 CPU占用率是多少? 我的通常不超过30%。
: 另外看一下你的wan口是不是1Gbps的。

t**d
发帖数: 6474
12
我刷的最新的merlin 386.3_2,不存在CPU过高这个问题。我的网不是光纤网,没法测
试网速能否限制在100mbps以下,所以限速这个问题还未知。

【在 t*********u 的大作中提到】
: cpu 长时间在70%以上
: gui login过程进去很慢br />
: wan就是1G的

f*********e
发帖数: 8453
13
https://www.snbforums.com/threads/tm-ac1900-wan-slow-down-and-cpu-loading-
increase-on-newest-merlin-and-no-way-back.76035/
Merlin浣滆鐢╅攨銆br />
銆鍦tingtingliu(Grand Cherokee Overland) 鐨勫ぇ浣滀腑鎻愬埌: 銆br />

:
cpu 闀挎椂闂村湪70%浠ヤ笂

: gui login杩囩▼杩涘幓寰堟參锟br />

: wan灏辨槸1G鐨br />

t*********u
发帖数: 26311
14
被删帖了
SNB基本上就是auss自家花园

https://www.snbforums.com/threads/tm-ac1900-wan-slow-down-and-cpu-loading-
increase-on-newest-merlin-and-no-way-back.76035/
Merlin浣滆鐢╅攨銆br />
銆鍦tingtingliu(Grand Cherokee Overland) 鐨勫ぇ浣滀腑鎻愬埌: 銆br />

:
cpu 闀挎椂闂村湪70%浠ヤ笂

: gui login杩囩▼杩涘幓寰堟參锟br />

: wan灏辨槸1G鐨br />



【在 f*********e 的大作中提到】
: https://www.snbforums.com/threads/tm-ac1900-wan-slow-down-and-cpu-loading-
: increase-on-newest-merlin-and-no-way-back.76035/
: Merlin浣滆鐢╅攨銆br />
: 銆鍦tingtingliu(Grand Cherokee Overland) 鐨勫ぇ浣滀腑鎻愬埌: 銆br />
:
:
: cpu 闀挎椂闂村湪70%浠ヤ笂
:
: gui login杩囩▼杩涘幓寰堟參锟br />
:
: wan灏辨槸1G鐨br />
:

t**d
发帖数: 6474
15
有没有做NVRAM reset试一下?

【在 t*********u 的大作中提到】
: cpu 长时间在70%以上
: gui login过程进去很慢br />
: wan就是1G的

t*********u
发帖数: 26311
16
30-30-30?
做了

有没有做NVRAM reset试一下?

【在 t**d 的大作中提到】
: 有没有做NVRAM reset试一下?
t**d
发帖数: 6474
17
刷机指南上是这么做:
Perform NVRAM Reset, wait for reboot <5 mins
a. Power off router
b. Wait 10 seconds
c. Press and hold WPS button
d. Power up the router and continue to hold WPS button for 15-20 seconds
until power LED starts blinking very quickly.

【在 t*********u 的大作中提到】
: 30-30-30?
: 做了
:
: 有没有做NVRAM reset试一下?

t*********u
发帖数: 26311
18
这是fsctory reset的方法

【在 t**d 的大作中提到】
: 刷机指南上是这么做:
: Perform NVRAM Reset, wait for reboot <5 mins
: a. Power off router
: b. Wait 10 seconds
: c. Press and hold WPS button
: d. Power up the router and continue to hold WPS button for 15-20 seconds
: until power LED starts blinking very quickly.

f*********e
发帖数: 8453
19
Still there:
You are running my firmware on a non-supported model. There is nothing more
for us to tell you, sorry.

愬埌: 銆�

【在 t*********u 的大作中提到】
: 被删帖了
: SNB基本上就是auss自家花园
:
: https://www.snbforums.com/threads/tm-ac1900-wan-slow-down-and-cpu-loading-
: increase-on-newest-merlin-and-no-way-back.76035/
: Merlin浣滆鐢╅攨銆br />
: 銆鍦tingtingliu(Grand Cherokee Overland) 鐨勫ぇ浣滀腑鎻愬埌: 銆br />
:
:
: cpu 闀挎椂闂村湪70%浠ヤ笂
:
: gui login杩囩▼杩涘幓寰堟參锟br />

t*********u
发帖数: 26311
20
merlin可以直接不支持
但是和asus一起偷偷搞这种降速
台巴子这就么low

Still there:
You are running my firmware on a non-supported model. There is nothing more
for us to tell you, sorry.
愬埌: 銆�

【在 f*********e 的大作中提到】
: Still there:
: You are running my firmware on a non-supported model. There is nothing more
: for us to tell you, sorry.
:
: 愬埌: 銆�

f*********e
发帖数: 8453
21
我理解是merlin是基于华硕FW的。所以如果华硕植入恶意代码,merlin也没办法剔除。
我就是好奇既然都把mtd5分区删掉了,还能有什么办法探测到是hack了的神油。而且刷
回旧版也没有用。

more

【在 t*********u 的大作中提到】
: merlin可以直接不支持
: 但是和asus一起偷偷搞这种降速
: 台巴子这就么low
:
: Still there:
: You are running my firmware on a non-supported model. There is nothing more
: for us to tell you, sorry.
: 愬埌: 銆�

t*********u
发帖数: 26311
22
回复没有问题,不过直接封贴说明是心虚了
而且merlin应该是有老版源码的
asus应该是找到了新的办法标定ac1900

我理解是merlin是基于华硕FW的。所以如果华硕植入恶意代码,merlin也没办法剔除。
我就是好奇既然都把mtd5分区删掉了,还能有什么办法探测到是hack了的神油。而且刷
回旧版也没有用。
more

【在 f*********e 的大作中提到】
: 我理解是merlin是基于华硕FW的。所以如果华硕植入恶意代码,merlin也没办法剔除。
: 我就是好奇既然都把mtd5分区删掉了,还能有什么办法探测到是hack了的神油。而且刷
: 回旧版也没有用。
:
: more

t**d
发帖数: 6474
23
你刷了华硕的最新固件还是只刷了merlin的最新固件?按说merlin的最新固件应该对应
于一年前的华硕固件,还不应该出现这个问题。我没刷过华硕的新固件,只刷merlin的
,是最新版本,目前cpu看着正常。

【在 t*********u 的大作中提到】
: 故意拉高cpu负载,wan口网速降低
: 耍了新版fw降级回去也不行了,一直用旧版的就没有问题

t*********u
发帖数: 26311
24
我先刷的merlin最新 386 发现问题
merlin一直都是在35MB左右
但是asus得386先是40MB 然后90MB 最新的是140MB
然后刷过merlin的次新386以及380
还刷过asus的最新, asus386.40558,和 asus的384

你刷了华硕的最新固件还是只刷了merlin的最新固件?按说merlin的最新固件应该对应
于一年前的华硕固件,还不应该出现这个问题。我没刷过华硕的新固件,只刷merlin的
,是最新版本,目前cpu看着正常。

【在 t**d 的大作中提到】
: 你刷了华硕的最新固件还是只刷了merlin的最新固件?按说merlin的最新固件应该对应
: 于一年前的华硕固件,还不应该出现这个问题。我没刷过华硕的新固件,只刷merlin的
: ,是最新版本,目前cpu看着正常。

t**d
发帖数: 6474
25
我猜可以这么做。华硕通过其他特征发现是AC1900后,在刷新固件的时候偷偷修改cfe
,把wan口的速度限制在100mbps。说不定重刷一下cfe可解。

【在 f*********e 的大作中提到】
: 我理解是merlin是基于华硕FW的。所以如果华硕植入恶意代码,merlin也没办法剔除。
: 我就是好奇既然都把mtd5分区删掉了,还能有什么办法探测到是hack了的神油。而且刷
: 回旧版也没有用。
:
: more

t**d
发帖数: 6474
26
我的cpu占有率不高,看图。
除了刷机时用了华硕的老固件,只刷merlin,最新是merlin 386.3_2

【在 t*********u 的大作中提到】
: 我先刷的merlin最新 386 发现问题
: merlin一直都是在35MB左右
: 但是asus得386先是40MB 然后90MB 最新的是140MB
: 然后刷过merlin的次新386以及380
: 还刷过asus的最新, asus386.40558,和 asus的384
:
: 你刷了华硕的最新固件还是只刷了merlin的最新固件?按说merlin的最新固件应该对应
: 于一年前的华硕固件,还不应该出现这个问题。我没刷过华硕的新固件,只刷merlin的
: ,是最新版本,目前cpu看着正常。

t*********u
发帖数: 26311
27
重刷cfe后还要不要重删mtd5

cfe
除。
且刷

【在 t**d 的大作中提到】
: 我猜可以这么做。华硕通过其他特征发现是AC1900后,在刷新固件的时候偷偷修改cfe
: ,把wan口的速度限制在100mbps。说不定重刷一下cfe可解。

t**d
发帖数: 6474
28
按照指南再来一遍,mtd5应该已经删掉,再删一次也无妨。
也可能是硬件问题。我看到一个帖子:
http://www.snbforums.com/threads/wan-link-state-changes-to-100-mbps-asus-tm-ac1900-ac-68u.49764/

【在 t*********u 的大作中提到】
: 重刷cfe后还要不要重删mtd5
:
: cfe
: 除。
: 且刷

u****s
发帖数: 1
29
我也碰到一样的问题,试着搜了一下,ssh进去后pull了一下信息发现cfe升级了,不知
道你的是不是同样问题? (貌似cfe是1.0.2.9,主频被限制了)
cat /proc/cpuinfo
Processor : ARMv7 Processor rev 0 (v7l)
processor : 0
BogoMIPS : 199.06
processor : 1
BogoMIPS : 199.47
Features : swp half thumb fastmult edsp
CPU implementer : 0x41
CPU architecture: 7
CPU variant : 0x3
CPU part : 0xc09
CPU revision : 0
Hardware : Northstar Prototype
Revision : 0000
Serial : 0000000000000000
nvram get bl_version
1.0.2.9

【在 t*********u 的大作中提到】
: 重刷cfe后还要不要重删mtd5
:
: cfe
: 除。
: 且刷

t**d
发帖数: 6474
30
果然是华硕偷改了cfe!
被降频了10倍。难怪楼主的cpu高达70%, 相当于没降频前的7%。
我的只刷merlin,看来merlin目前最新版386.3_2还没有华硕的恶意代码。重新刷机应
该可解。
cat /proc/cpuinfo
Processor : ARMv7 Processor rev 0 (v7l)
processor : 0
BogoMIPS : 1599.07
processor : 1
BogoMIPS : 1599.07
Features : swp half thumb fastmult edsp
CPU implementer : 0x41
CPU architecture: 7
CPU variant : 0x3
CPU part : 0xc09
CPU revision : 0
Hardware : Northstar Prototype
Revision : 0000
Serial : 0000000000000000
nvram get bl_version
1.0.2.0

【在 u****s 的大作中提到】
: 我也碰到一样的问题,试着搜了一下,ssh进去后pull了一下信息发现cfe升级了,不知
: 道你的是不是同样问题? (貌似cfe是1.0.2.9,主频被限制了)
: cat /proc/cpuinfo
: Processor : ARMv7 Processor rev 0 (v7l)
: processor : 0
: BogoMIPS : 199.06
: processor : 1
: BogoMIPS : 199.47
: Features : swp half thumb fastmult edsp
: CPU implementer : 0x41

t*********u
发帖数: 26311
31
这次做的有点技术含量了
用nvram get clkfreq 居然是800,1000

【在 t**d 的大作中提到】
: 果然是华硕偷改了cfe!
: 被降频了10倍。难怪楼主的cpu高达70%, 相当于没降频前的7%。
: 我的只刷merlin,看来merlin目前最新版386.3_2还没有华硕的恶意代码。重新刷机应
: 该可解。
: cat /proc/cpuinfo
: Processor : ARMv7 Processor rev 0 (v7l)
: processor : 0
: BogoMIPS : 1599.07
: processor : 1
: BogoMIPS : 1599.07

t*********u
发帖数: 26311
32
我现在觉得不是通过刷fw改的cfe
因为我刷了merlin就发现不对了,一般情况下我只刷merlin
我怀疑asus现在能通过wan直接刷cfe

【在 t**d 的大作中提到】
: 果然是华硕偷改了cfe!
: 被降频了10倍。难怪楼主的cpu高达70%, 相当于没降频前的7%。
: 我的只刷merlin,看来merlin目前最新版386.3_2还没有华硕的恶意代码。重新刷机应
: 该可解。
: cat /proc/cpuinfo
: Processor : ARMv7 Processor rev 0 (v7l)
: processor : 0
: BogoMIPS : 1599.07
: processor : 1
: BogoMIPS : 1599.07

t**d
发帖数: 6474
33
也有这个可能。这样的话华硕就太邪恶了,等于不经用户允许擅自修改。
你重新刷cfe了吗? 看看能不能解决问题。
我估计很多人都中招了,但是并没感觉出来。
从另一个方面看,神油的确是神,被降频10倍也能用。

【在 t*********u 的大作中提到】
: 我现在觉得不是通过刷fw改的cfe
: 因为我刷了merlin就发现不对了,一般情况下我只刷merlin
: 我怀疑asus现在能通过wan直接刷cfe

t*********u
发帖数: 26311
34
downgrade cfe是直接mtd-write吗?

【在 t**d 的大作中提到】
: 也有这个可能。这样的话华硕就太邪恶了,等于不经用户允许擅自修改。
: 你重新刷cfe了吗? 看看能不能解决问题。
: 我估计很多人都中招了,但是并没感觉出来。
: 从另一个方面看,神油的确是神,被降频10倍也能用。

t**d
发帖数: 6474
35
应该可以。跟重新刷机一样。

【在 t*********u 的大作中提到】
: downgrade cfe是直接mtd-write吗?
t*********u
发帖数: 26311
36
刷了还是1.0.2。9

【在 t**d 的大作中提到】
: 应该可以。跟重新刷机一样。
t**d
发帖数: 6474
37
刷了以后要NVRAM Reset, 做了吗?

【在 t*********u 的大作中提到】
: 刷了还是1.0.2。9
t*********u
发帖数: 26311
38
刷了以后没有立刻做
现在连着fw再刷一遍
然后马上reset

刷了以后要NVRAM Reset, 做了吗?

【在 t**d 的大作中提到】
: 刷了以后要NVRAM Reset, 做了吗?
f*********e
发帖数: 8453
39
这个不大可能吧?我还是怀疑新版放了很多脏代码。文件这么大。不知道MAC地址给神
油的是不是连续的。也许可以通过MAC地址检测到神油。很可能恶意代码是分批植入的
特洛伊木马,到点儿爆发了。CPU锁频有点邪恶。刷回TM原厂固件看看cfe有没有标记。
如果没有就重新刷回来别用最新版。

【在 t*********u 的大作中提到】
: 我现在觉得不是通过刷fw改的cfe
: 因为我刷了merlin就发现不对了,一般情况下我只刷merlin
: 我怀疑asus现在能通过wan直接刷cfe

f*********e
发帖数: 8453
40
这是啥数字表示方法?我的是800,666(路由跑老固件,速度正常)。

【在 t*********u 的大作中提到】
: 这次做的有点技术含量了
: 用nvram get clkfreq 居然是800,1000

t**d
发帖数: 6474
41
最新固件文件是原先的三倍大,非常可疑。新固件功能不可能有太多添加,而代码多这
么多估计是干坏事用的。

【在 f*********e 的大作中提到】
: 这个不大可能吧?我还是怀疑新版放了很多脏代码。文件这么大。不知道MAC地址给神
: 油的是不是连续的。也许可以通过MAC地址检测到神油。很可能恶意代码是分批植入的
: 特洛伊木马,到点儿爆发了。CPU锁频有点邪恶。刷回TM原厂固件看看cfe有没有标记。
: 如果没有就重新刷回来别用最新版。

t*********u
发帖数: 26311
42
确定nvram reset就是按住wps吧?

刷了以后要NVRAM Reset, 做了吗?

【在 t**d 的大作中提到】
: 刷了以后要NVRAM Reset, 做了吗?
t**d
发帖数: 6474
43
是的。
a. Power off router
b. Wait 10 seconds
c. Press and hold WPS button
d. Power up the router and continue to hold WPS button for 15-20 seconds
until power LED starts blinking very quickly.

【在 t*********u 的大作中提到】
: 确定nvram reset就是按住wps吧?
:
: 刷了以后要NVRAM Reset, 做了吗?

t*********u
发帖数: 26311
44
不行 mtd-write刷cfe mtd-write2刷fw后
reset还是1.0.2.9

【在 t**d 的大作中提到】
: 是的。
: a. Power off router
: b. Wait 10 seconds
: c. Press and hold WPS button
: d. Power up the router and continue to hold WPS button for 15-20 seconds
: until power LED starts blinking very quickly.

t*********u
发帖数: 26311
45
merlin下不让刷tmo的
我ssh刷看看

【在 f*********e 的大作中提到】
: 这个不大可能吧?我还是怀疑新版放了很多脏代码。文件这么大。不知道MAC地址给神
: 油的是不是连续的。也许可以通过MAC地址检测到神油。很可能恶意代码是分批植入的
: 特洛伊木马,到点儿爆发了。CPU锁频有点邪恶。刷回TM原厂固件看看cfe有没有标记。
: 如果没有就重新刷回来别用最新版。

t**d
发帖数: 6474
46
很奇怪。先刷回Tmo的orginal cfe看看。

【在 t*********u 的大作中提到】
: 不行 mtd-write刷cfe mtd-write2刷fw后
: reset还是1.0.2.9

t*********u
发帖数: 26311
47
那有original 的 cfe???

【在 t**d 的大作中提到】
: 很奇怪。先刷回Tmo的orginal cfe看看。
e*i
发帖数: 10288
48
ASUS 那个巨大的 firmware 里面包括了一堆 CFE,including TM-AC1900 的 CFE

【在 t*********u 的大作中提到】
: 我现在觉得不是通过刷fw改的cfe
: 因为我刷了merlin就发现不对了,一般情况下我只刷merlin
: 我怀疑asus现在能通过wan直接刷cfe

w*******r
发帖数: 3
49
SNB 论坛早就禁止讨论破解神油的帖子了,被封正常,人家置顶贴就说过了。
1 (共1页)
进入PDA版参与讨论