本帖最后由 birdstudy 于 2021-5-26 10:01 編輯
解決思路:
正常情況下,可以在“家庭專區(qū)”,下載并安裝合規(guī)軟件,比如“中華萬年歷”。
解決方式就是通過修改路由器配置,讓IPTV以為下載的是“中華萬年歷”,其實(shí)下載的是“ES瀏覽器”。這樣就能裝上ES瀏覽器,進(jìn)而安裝更多的軟件。此為移花接木法。不僅移動(dòng)IPTV,其他電信IPTV,聯(lián)通IPTV都是通用的。
我用的是路由器是Mikrotik(RouterOS),其它類似路由器根據(jù)本貼思路,應(yīng)該也能安裝軟件的。Good Luck!??!
連接圖如下所示,RouterOS中關(guān)閉DHCP
topology1.png (68.87 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
2021-5-24 17:15 上傳
由于Eth2,Eth3,Eth4在同一個(gè)birdge,因此IPTV可以直接獲得光貓的兩個(gè)IP地址
一. 抓取apk下載鏈接(可以跳過,直接看apk的url)
1.1 RouterOS做鏡像抓包。
Switch——Switch——ether3接IPTV,ether2接電腦抓包
ros-monitor.png (31.95 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
2021-5-24 17:16 上傳
1.2 IPTV打開“應(yīng)用”,或者語音“家庭專區(qū)”——精選——“中華萬年歷”
1.3 Wireshark開始抓取,馬上點(diǎn)擊“中華萬年歷”的“安裝”按鈕
1.4 找到protocol中有JSON的,右鍵——追蹤流——TCP流
wireshark.png (156.91 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
2021-5-24 17:18 上傳
1.5 找到apk字樣,即“中華萬年歷”的apk規(guī)整一下url,去掉\,
wireshark-2.png (81.04 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
2021-5-24 17:18 上傳
(URL被禁)
說明:由于URL中有關(guān)鍵句被本論壇禁用了,請(qǐng)看圖中,我這邊只能列出沒有部分url
http://appcenter.被禁.cmvideo.cn:17080/portal-OTT/publish/store/apk/201403/25/1659669/3/201403251659669.apk
二. 自建服務(wù)器
2.1 根據(jù)URL,(URL被禁)
在本地創(chuàng)建文件夾\portal-ott\publish\store\apk\201403\25\1659669\3
并將ES瀏覽器重命名為201403251659669.apk
服務(wù)器用HFS,啟用該連接,并將端口改為17080.
hfs-1.png (42.19 KB, 下載次數(shù): 7)
下載附件
保存到相冊(cè)
2021-5-24 17:19 上傳
2.2 關(guān)閉電腦上的防火墻,并打開瀏覽器,測(cè)試改成本地ip是否可以正常下載
http://192.168.88.10:17080/portal-ott/publish/store/apk/201403/25/1659669/3/201403251659669.apk
三. 開始偽裝
3.1 進(jìn)入IPTV設(shè)置,有線網(wǎng)絡(luò)——手動(dòng)設(shè)置IP地址
設(shè)為192.168.88.12,255.255.255.0,192.168.88.1
DNS,設(shè)置為192.168.88.1
注:IPTV初始獲得兩個(gè)IP,這里的更改只是更改了IP1。但更改后不影響IPTV正常使用。
3.2 路由器中設(shè)置a記錄
IP——DNS——Static——增加一條(URL被禁),指向192.168.88.10
ros-dns.png (54.31 KB, 下載次數(shù): 7)
下載附件
保存到相冊(cè)
2021-5-24 17:20 上傳
3.3 IPTV進(jìn)入“家庭專區(qū)”——“中華萬年歷”——進(jìn)入下載頁面,發(fā)現(xiàn)有驗(yàn)證
提前啟用A記錄,則進(jìn)不了?;蛳螺d按鈕沒反應(yīng),過一段時(shí)間提示網(wǎng)絡(luò)有問題。
若啟用晚了,則下載原版的中華萬年厲了。
四. 困惑及排錯(cuò)
4.1 不顯示“安裝”,顯示“打開”
需要清理已下載的apk安裝包,安裝“家庭專區(qū)”中的一鍵清理軟件
4.2 一直下載官方“中華萬年歷”
因?yàn)闆]有斷開Eth4,IPTV有分到2個(gè)ip地址,可能第二個(gè)ip地址可以通
另外,也有可能是IPv6。從抓包上看,是可以通過ipv6下載的
還有一種可能就是IPTV中的dns緩存,緩存了之前的(URL被禁)解析地址
4.3 可以反復(fù)嘗試的步驟
重啟IPTV后——進(jìn)入“中華萬年歷”下載界面——按遙控器設(shè)置,修改IP地址為192.168.88.XX——按遙控器返回按鍵,回到“中華萬年歷”下載界面——拔掉Eth4——確保選中“安裝”,按一下遙控器確認(rèn)——如果出現(xiàn)進(jìn)度0%,則可能成功了,靜候3,4分鐘
4.4 困惑
通過DNS方式的移花接木,我之前的IPTV有成功,但這次卻不行了。
因此,有了更徹底穩(wěn)妥的移花接木之靜態(tài)路由。
五. 精確欺騙,調(diào)整拓?fù)?/font>
5.1 解決思路
采用靜態(tài)路由+端口方式。
當(dāng)要訪問下載鏈接且端口是17080的時(shí)候,從指定端口出。
5.2 新的拓?fù)鋱D及配置
topology2.png (89.7 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
2021-5-24 17:15 上傳
通過ping獲取(URL被禁)解析的ip地址是39.135.122.69
RouterOS1配置
去掉之前的dns a記錄,改用靜態(tài)路由方式
a)配置Mangle,抓取17808
IP——Firewall——Mangle——新建策略如下,并命名為change_route
ros-mangle-1.png (11.44 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
2021-5-24 17:22 上傳
ros-mangle-2.png (10.62 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
2021-5-24 17:23 上傳
b) 配置靜態(tài)路由,并調(diào)用Mangle
ros-mangle-3.png (11.38 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
2021-5-24 17:23 上傳
RouterOS2配置
a)關(guān)閉DHCP;
b)為避免NAT干擾,使用Eth2和Eth3,不用Eth1端口;
c)新建名為wan2的Bridge,將Eth2移至wan2 Bridge;并配上ip地址192.168.88.110
d)在Eth3配置IP 39.135.122.1/24
PC調(diào)整
hfs-2.png (51.88 KB, 下載次數(shù): 8)
下載附件
保存到相冊(cè)
2021-5-24 17:24 上傳
六. 成功安裝
6.1 核查配置情況
可以在RouterOS1中開啟wifi,手機(jī)連入,并在手機(jī)上設(shè)置靜態(tài)IP192.168.88.XX,和固定DNS 192.168.88.1
手機(jī)嘗試tracert route (URL被禁),可以看到從192.168.88.1出去
手機(jī)瀏覽器打開(URL被禁),下載4M多的文件,說明是ES瀏覽器了(中華萬年歷2M多)
6.2 成功安裝實(shí)操步驟
a)RouterOS1中,禁用之前設(shè)置的靜態(tài)路由;
b)重啟IPTV后,正常進(jìn)入到安裝“中華萬年歷”的界面
c)按遙控器上的設(shè)置按鈕——進(jìn)入設(shè)置界面,設(shè)置靜態(tài)IP,192.168.88.8,DNS設(shè)置192.168.88.1
d)按遙控器返回鍵,回到安裝“中華萬年歷”的界面,并確保選中了"安裝“按鈕
e)在RouterOS1中,啟用靜態(tài)路由
f)過2,3秒,按一下遙控器的確定(按多了,會(huì)報(bào)錯(cuò)),“下載”按鈕會(huì)變成進(jìn)度條0%,然后等待2,3分鐘,會(huì)發(fā)現(xiàn)下載完成,彈出安裝對(duì)話框,且安裝名字為“ES瀏覽器”
補(bǔ)1:今后的app可以通過u盤安裝
ES瀏覽器打開u盤——將要安裝的apk文件復(fù)制到“下載”文件夾——在“下載”文件夾中就能正常安裝軟件了
補(bǔ)2:
Mikrotik(RouterOS)路由器功能強(qiáng)大。由于時(shí)間有限,我直接配置了基于端口17080的靜態(tài)路由。
個(gè)人感覺,普通路由器,設(shè)置普通的靜態(tài)路由應(yīng)該也可以。有成功的后面說一下唄。
|