troyanizar el router... je... suena bueno. la verdad q nunca c me habia ocurrido... igual habria q ver segun q router y segun q tanto espacio tenga para el firmware pero digamos x ej 1 wrt54gl q viene con so linux debe ser altamente troyanizable.
en cuanto al problema... fuerza bruta como dice chronos es lo unico q queda si cambiaron el pass x default.
otra cosa es si alguien q usa el router tiene la pass guardada en el navegador o si c le puede meter 1 keylogger a la misma persona... digo... xq ya q no queres resetearlo me imagino q no es tu router

seria bueno q expliques bien toda la situacion para darte + posibilidades.
saludos