Compare commits

...

5 Commits
7.22.2 ... 7.23

Author SHA1 Message Date
elseif
ba0ffe3cd7 modified: README.md 2026-05-26 06:55:31 +08:00
elseif
7cf469dc0c modified: .github/workflows/mikrotik_patch_7.yml 2026-05-25 09:34:19 +08:00
elseif
30d6ac5fe6 modified: .github/workflows/mikrotik_patch_7.yml
modified:   patch.py
2026-05-19 23:52:12 +08:00
elseif
7fd1b6c563 modified: .github/workflows/mikrotik_patch_7.yml 2026-05-19 23:17:13 +08:00
elseif
ed3dcd0ab1 modified: patch.py 2026-05-19 23:06:47 +08:00
3 changed files with 86 additions and 40 deletions

View File

@@ -235,7 +235,7 @@ jobs:
- name: Patch mikrotik-${{ env.LATEST_VERSION }}${{ env.ARCH }}.iso - name: Patch mikrotik-${{ env.LATEST_VERSION }}${{ env.ARCH }}.iso
if: steps.get_latest.outputs.has_new_version == 'true' && (matrix.arch == 'x86' || matrix.arch == 'arm64') if: steps.get_latest.outputs.has_new_version == 'true' && (matrix.arch == 'x86' || matrix.arch == 'arm64')
run: | run: |
sudo apt-get install -y mkisofs xorriso > /dev/null sudo apt-get install -y build-essential binutils-arm-linux-gnueabi mkisofs xorriso > /dev/null
sudo mkdir ./iso sudo mkdir ./iso
sudo mount -o loop,ro mikrotik.iso ./iso sudo mount -o loop,ro mikrotik.iso ./iso
sudo mkdir ./new_iso sudo mkdir ./new_iso
@@ -711,6 +711,20 @@ jobs:
- name: Upload Files - name: Upload Files
if: steps.get_latest.outputs.has_new_version == 'true' && env.RELEASE == 'true' if: steps.get_latest.outputs.has_new_version == 'true' && env.RELEASE == 'true'
run: | run: |
sudo apt-get install -y knockd lftp > /dev/null
knock -4 ${{ secrets.SSH_SERVER }} ${{ secrets.SSH_KNOCK_PORT }}
echo "Knocking on server..."
for i in 1 2 3; do
if knock -4 ${{ secrets.SSH_SERVER }} ${{ secrets.SSH_KNOCK_PORT }} ; then
echo "Knock successful"
break
else
echo "Knock attempt $i failed, retrying..."
sleep 2
fi
done
echo "Waiting for firewall to open SSH port..."
sleep 3
sudo chown -R root:root ./publish/ sudo chown -R root:root ./publish/
LOCAL_PATH=./publish/$LATEST_VERSION LOCAL_PATH=./publish/$LATEST_VERSION
REMOTE_PATH=${{ secrets.SSH_DIRECTORY }} REMOTE_PATH=${{ secrets.SSH_DIRECTORY }}
@@ -792,7 +806,7 @@ jobs:
- name: Upload Files as Artifact (No Release) - name: Upload Files as Artifact (No Release)
if: steps.get_latest.outputs.has_new_version == 'true' && env.RELEASE == 'false' if: steps.get_latest.outputs.has_new_version == 'true' && env.RELEASE == 'false'
uses: actions/upload-artifact@v4 uses: actions/upload-artifact@v7
with: with:
name: mikrotik-${{ env.LATEST_VERSION }}${{ env.ARCH }} name: mikrotik-${{ env.LATEST_VERSION }}${{ env.ARCH }}
path: | path: |

View File

@@ -3,7 +3,6 @@
### 感谢赞助 ### 感谢赞助
[![DigitalOcean Referral Badge](https://web-platforms.sfo2.cdn.digitaloceanspaces.com/WWW/Badge%201.svg)](https://www.digitalocean.com/?refcode=dbf6ed365068&utm_campaign=Referral_Invite&utm_medium=Referral_Program&utm_source=badge) [![DigitalOcean Referral Badge](https://web-platforms.sfo2.cdn.digitaloceanspaces.com/WWW/Badge%201.svg)](https://www.digitalocean.com/?refcode=dbf6ed365068&utm_campaign=Referral_Invite&utm_medium=Referral_Program&utm_source=badge)
[DartNode(aff)](https://dartnode.com?aff=SnazzyLobster067) | [ZMTO(aff)](https://console.zmto.com/?affid=1588) | [Vultr(aff)](https://www.vultr.com/?ref=9807160-9J) [DartNode(aff)](https://dartnode.com?aff=SnazzyLobster067) | [ZMTO(aff)](https://console.zmto.com/?affid=1588) | [Vultr(aff)](https://www.vultr.com/?ref=9807160-9J)
# MikroTik RouterOS Patch [[English](README_EN.md)] # MikroTik RouterOS Patch [[English](README_EN.md)]
@@ -63,7 +62,7 @@ graph TD
### patch.py ### patch.py
替换公钥并签名 替换公钥并签名
## 所有的修补操作都自动运行在[Github Action](https://github.com/elseif/MikroTikPatch/blob/main/.github/workflows/)。 [![Powered by DartNode](https://dartnode.com/branding/DN-Open-Source-sm.png)](https://dartnode.com "Powered by DartNode - Free VPS for Open Source")

105
patch.py
View File

@@ -321,46 +321,79 @@ def patch_loader(loader_file):
print("loader module import failed. cannot run patch_loader.py") print("loader module import failed. cannot run patch_loader.py")
def patch_squashfs(path,key_dict): def patch_squashfs(path,key_dict):
url_replacements = {
os.environ.get('MIKRO_LICENCE_URL', '').encode(): os.environ.get('CUSTOM_LICENCE_URL', '').encode(),
os.environ.get('MIKRO_UPGRADE_URL', '').encode(): os.environ.get('CUSTOM_UPGRADE_URL', '').encode(),
os.environ.get('MIKRO_CLOUD_URL', '').encode(): os.environ.get('CUSTOM_CLOUD_URL', '').encode(),
os.environ.get('MIKRO_CLOUD_PUBLIC_KEY', '').encode(): os.environ.get('CUSTOM_CLOUD_PUBLIC_KEY', '').encode(),
}
url_replacements = {k: v for k, v in url_replacements.items() if k and v}
renew_replacements = {
os.environ.get('MIKRO_RENEW_URL', '').encode(): os.environ.get('CUSTOM_RENEW_URL', '').encode(),
}
renew_replacements = {k: v for k, v in renew_replacements.items() if k and v}
for root, dirs, files in os.walk(path): for root, dirs, files in os.walk(path):
for _file in files: if 'mode' in files and 'keyman' in files:
file = os.path.join(root,_file) for file_path in [os.path.join(root, 'mode'),os.path.join(root, 'keyman')]:
if os.path.isfile(file): with open(file_path, 'rb') as f:
if _file =='loader': data = f.read()
patch_loader(file) modified = False
continue
if _file =='BOOTX64.EFI':
print(f'patch {file} ...')
data = open(file,'rb').read()
data = patch_kernel(data,key_dict)
open(file,'wb').write(data)
continue
data = open(file,'rb').read()
for old_public_key,new_public_key in key_dict.items(): for old_public_key,new_public_key in key_dict.items():
_data = replace_key(old_public_key,new_public_key,data,file) new_data = replace_key(old_public_key,new_public_key,data,file_path)
if _data != data: if new_data != data:
open(file,'wb').write(_data) data = new_data
url_dict = { modified = True
os.environ['MIKRO_LICENCE_URL'].encode():os.environ['CUSTOM_LICENCE_URL'].encode(), assert modified, f'{file_path} key not patched'
os.environ['MIKRO_UPGRADE_URL'].encode():os.environ['CUSTOM_UPGRADE_URL'].encode(), with open(f'{file_path}_', 'wb') as f:
os.environ['MIKRO_CLOUD_URL'].encode():os.environ['CUSTOM_CLOUD_URL'].encode(), f.write(data)
os.environ['MIKRO_CLOUD_PUBLIC_KEY'].encode():os.environ['CUSTOM_CLOUD_PUBLIC_KEY'].encode(), if 'loader' in files and os.path.isfile(os.path.join(root, 'loader')):
} loader_file = os.path.join(root, 'loader')
data = open(file,'rb').read() patch_loader(loader_file)
for old_url,new_url in url_dict.items():
if 'BOOTX64.EFI' in files and os.path.isfile(os.path.join(root, 'BOOTX64.EFI')):
efi_file = os.path.join(root, 'BOOTX64.EFI')
with open(efi_file, 'rb') as f:
data = f.read()
new_data = patch_kernel(data,key_dict)
assert new_data != data, f'{file_path} key not patched'
with open(efi_file, 'wb') as f:
f.write(new_data)
for filename in files:
if filename in ['mode','keyman','loader','BOOTX64.EFI']:
continue
file_path = os.path.join(root,filename)
if not os.path.isfile(file_path):
continue
modified = False
with open(file_path, 'rb') as f:
data = f.read()
for old_public_key,new_public_key in key_dict.items():
new_data = replace_key(old_public_key,new_public_key,data,file_path)
if new_data != data:
data = new_data
modified = True
for old_url,new_url in url_replacements.items():
if old_url in data:
print(f'{file_path} url patched {old_url.decode()[:7]}...')
data = data.replace(old_url,new_url)
modified = True
if filename == 'licupgr':
for old_url,new_url in renew_replacements.items():
if old_url in data: if old_url in data:
print(f'{file} url patched {old_url.decode()[:7]}...') print(f'{file_path} url patched {old_url.decode()[:7]}...')
data = data.replace(old_url,new_url) data = data.replace(old_url,new_url)
open(file,'wb').write(data) modified = True
if os.path.split(file)[1] == 'licupgr': if modified:
url_dict = { with open(file_path, 'wb') as f:
os.environ['MIKRO_RENEW_URL'].encode():os.environ['CUSTOM_RENEW_URL'].encode(), f.write(data)
}
for old_url,new_url in url_dict.items():
if old_url in data:
print(f'{file} url patched {old_url.decode()[:7]}...')
data = data.replace(old_url,new_url)
open(file,'wb').write(data)
def run_shell_command(command): def run_shell_command(command):
process = subprocess.run(command, shell=True, check=True, stdout=subprocess.PIPE, stderr=subprocess.PIPE) process = subprocess.run(command, shell=True, check=True, stdout=subprocess.PIPE, stderr=subprocess.PIPE)