宽带技术网

 找回密码
 注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 36363|回复: 306

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 ! [& }; H- \' ]4 |) `* k! H' i5 R. n' H
# L6 j" x2 c0 a' a! U
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。, f* t9 e- J  P# [9 \( M2 |
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
( b! [) U& @+ R, c# B* W
; o# `' c$ y# H2 `1.开启光猫路由的telnet连接服务
4 b6 x: X9 |- K+ X; ^  U      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线9 v" L# ]4 _) x* z  M7 [8 r4 \
      (2)重启光猫  Y) ]2 \" w' F! X8 m. I+ j+ L
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
9 M3 K( n7 H8 n, a  B      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止1 U+ ?6 c; q) B, s, n$ c; K
      (5)重启光猫
  y! j' X2 W  r2 q      此时光猫已成功开启telnet连接服务。* ~/ a" e+ a  k5 Y

4 x0 q7 I! C% Y0 m* h+ u0 d% a0 j: W' l
2.获取该光猫路由联通定制版的配置文件
$ \0 G8 v0 \; M      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
. R1 N1 Z: H/ X2 Q      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
. t% A7 V+ q2 k5 z& t7 N6 R      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*# u$ r' q" p1 v5 h
      (4)选项卡选择Tftp Server  B: C9 W+ y9 L: \

: {0 T+ k8 a( [' v" f8 F' L9 U      (5)运行PUTTY.exe
" C' R3 ^+ G. y% s6 z. u0 x& {. C0 F      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.17 s$ z+ i! W" R/ c* ]* U1 Z7 N
      (7)Connection type点选Telnet) C' ?) u3 }" z+ d( e

, H4 n: e& q% |# T; }5 g: O! P      (8)点击Open,此时会开启与光猫的telnet通讯会话
  B; t- c' a$ l" e- Q! o      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式( ^! J; ^  J4 T* L2 O3 R- p
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
$ k9 e, ]$ ]$ \! ^$ C- l
% z+ L+ f( }4 F5 K; G0 E: b      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
4 Y* U( c6 ?4 n5 S8 @! S' M" b: q  q, E8 F
3.光猫路由联通定制版配置文件hw_ctree.xml解密; Y% b# b( w0 _. K) I9 f
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz8 }6 i% \" n1 \1 O
      (2)使用WinRAR就可解压该文件,得到tmp文件
% v$ C2 x  m( P& G/ x      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑4 k* _. \1 }- M% t, U4 R1 b

: n- \7 G: t2 T& d- m7 i1 t5 F0 q2 O8 w
4.将联通定制版光猫路由还原为华为原厂配置
- Z1 ]% ?$ {2 }& q( Q      (1)运行PUTTY.exe
) [3 L; `4 v, l. W9 w      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1) j# ?- S# `+ X8 q  W
      (3)Connection type点选Telnet
+ I; r& |% C! v' m      (4)点击Open,开启telnet通讯会话
; k. `. w- h% m# f! \      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式7 u* z/ o2 h0 I( Z" ?# ~$ L$ i
      (6)su, ?, D6 Z- Y! y: Z* d1 `7 @' _) b
      (7)shell- Y/ k& p6 x+ d3 R$ G
      (8)?8 L# o6 v) Z+ b- U3 P* y* _
      (9)restorehwmode.sh
: A6 U' D& O7 i# l9 r2 E/ e+ X& v) N+ w3 c6 W7 b+ ?' F
      命令执行完成后,光猫就还原为华为原厂配置。
/ w/ {( A; y- |9 H+ C- M8 X* \7 I6 _) v/ s/ ~. z( I
5.下载华为光猫原厂版本的配置文件
. h% `) Z, S2 V% R0 z: E4 Z: Y      (1)重启路由" S; f8 E# C! s
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
1 l7 }" H) m6 q      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
8 D, T1 t! S* n7 x# F9 H; `  M! Y! `) x
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面. @% w" P) o/ G
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml3 ?/ T: V( w9 [- V) T

( x- @' X5 u( i, @2 @) e6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件8 h5 J, A0 }3 m; ]% b
      (1)修改网络、宽带连接、电话、IPTV配置
! a' H$ Y. }) N/ X4 k9 y: ^+ L      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
# Q) _5 t: X' k, s4 \      参照文件为步骤3中得到的tmp.xml定制版配置的文件# P; w. N9 s$ ?% a: h9 F
      修改xml文件节点,整个节点替换:* r, f) Z) _3 X6 U- {
      <WANDevice NumberOfInstances="1">......</WANDevice># z4 G+ a1 P4 i# o4 J$ P. z3 ]
      <LANDevice NumberOfInstances="1">......</LANDevice>* i8 V0 W& ?# ?6 r" j
      <VoiceService NumberOfInstances="1">......</VoiceService>
& N7 u5 T$ I! a) T      <X_HW_IPTV....../>9 e- j1 s) }2 v) v) [4 i# r
      (2)修改用户. V# U" U5 g4 T% s6 \
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
7 l* ]# B$ Q, O: }9 O      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
- \3 F: {, w  G: [% _# s/ Y7 U      (3)保存文件  
; Y% K- l% ^! U: `2 t  i      (4)将修改好的文件导入光猫
4 W. U7 K% q+ J, {6 n
" a* Z+ L5 x6 T' e
, D, b. q/ S2 I$ |      至此,破解过程全部结束。破解所需全部工具在附件。) G0 _- J/ u- k9 U: H) K3 i/ L# M

) E# z1 E7 L- y$ }' k9 G      4 M) W1 q6 }) E6 N
----------------------------------------------------------------------------------------------------------------------------------------------------
' c5 v. H' ]4 x6 ~1 c以下为更新内容5 g1 q9 O" }5 z$ k% [/ C
2 F5 y/ j. ?6 `* t- D
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。0 {% c" {# a4 H) F3 @( g

) \* e6 `: i; T- V+ `1.刷入rom.bin
' {2 c$ C4 u- W- ~      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线' k# d) Y4 t# J1 V" O
      (2)重启光猫1 [. r! \  G, b
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
, u1 ?6 @- t1 U9 X2 C7 M- i" T      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止  e0 n& H; S8 ?, {
      (5)重启光猫
7 K$ R0 g+ k" [/ o      此时光猫已成功开启telnet连接服务。
. L6 i* {' ~8 x) D0 o( v2 m" \9 F# W
2.禁用光猫路由的防火墙6 m! a: u* q) k& }; R
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
# Y4 c- H$ u6 U# h$ E0 p8 K+ F, W. Y2 f, ~; P
3.将联通定制版光猫路由还原为华为原厂配置0 m* `: G1 Q" ^
      (1)运行PUTTY.exe7 W" F8 Y3 }; d! v8 O, N, y
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1# p9 W: |5 t; s0 _8 L% U
      (3)Connection type点选Telnet
1 k1 Y. ?$ Z$ l- h' w      (4)点击Open,此时会开启与光猫的telnet通讯会话' {' R* W4 O$ k8 {
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式9 ?; @, E3 k" q% R
      (6)su$ E: `! K( C9 T; r# D& s
      (7)shell
5 V- g3 ?4 F, q0 J7 a4 E      之后会显示wap(dopra linux)>8 g# P/ f- u# m$ N! Y  T
      这样就进入了命令行
4 n3 f* B" y5 c9 v& i      (8)cd /mnt/jffs2
- d* ~. T7 @% q: p3 H( ?      配置文件为hw_boardinfo  t! j/ O& O/ f1 d' F" x: ?% E5 h
      (9)aescrypt20 hw_boardinfo tmp.xml
8 B, ~$ [5 {, H, N  x% P      将配置文件hw_boardinfo解密为tmp.xml9 t/ ]$ m- L, g' t
      (10)vi tmp.xml
: |# y8 _3 P# l" E& P+ i" Z# n# c      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存& u- |. \9 `0 Y# P9 n. l% D) E4 t/ M
      (11)aseencrypto tmp.xml hw_boardinfo' L2 W# A. `; |/ K% J" ^
      将tmp.xml重新加密回去6 Q/ s; P) @3 _' ?
      (12)重启光猫路由
2 ]" ?: S& R5 Y2 u
0 k8 O* Y! r) I7 l" W; j9 z1 Z接下来就可以按照老方法,接着步骤2进行破解啦。) z. k, j/ u6 T$ Q/ i- t' |- p# v
9 c1 S( g  a+ B" L0 |" |4 J: c; I& m7 O9 B

' V7 T& t* |& z
! c( w6 \  z+ E# O" x- y0 I
8 E) Q+ |3 e# i7 n/ `: ?6 N- }) w: _3 E6 D9 K5 ]# h8 k

( @/ S9 D4 y, z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35, X8 \# ~! j: Y* v& a6 T  {3 Q
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
# J% y, e; Y. u) t) D
不太善于写入门级的教程,我把关键的步骤说一下:8 t1 d( v4 r; A# G- q. Q9 Q6 Z
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。5 B1 y8 D! ^$ ]' N  C: l
请参照主贴,主贴中有的内容我会一笔略过:- B) L5 x9 e5 \9 M! L
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
9 i# l7 j, ]$ j% v2.在电脑上开启tftp server(具体步骤见主贴)。+ n. K- q# j$ E* Y3 E/ z
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
; {+ V) h1 T5 |. Q% l* P+ M! r4 u执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
8 _; f7 a$ D$ x* z! f/ O- |3 q如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
* o4 X1 `% S. w$ d+ F; y执行:restorehwmode.sh( a$ o% c" I7 |4 O0 ~) v
执行完就恢复原厂了。
( D( I( v* m7 s$ n. O7 f4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。5 p( v5 G, A! W# s
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。6 W2 v+ x. S# f% K7 |/ K' H
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。5 Y6 ~' e; }: P' Z" c
3 R  n( A0 O- K5 G% t
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
2 s3 X# j* }! p, V7 b
% N5 B+ w- L2 B4 W. M刘智勇,与世无争按以上步骤操作就没问题了。7 q# c4 R+ I# Y' H
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。' \; q, r3 R3 A5 e# c1 \$ M
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
/ o, J, a  h; \9 R* v4 E% j8 x$ X% p9 }# Z
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
6 |7 m1 ]7 F" e8 u
# P# E# d; `2 t5 ?% u+ {' m  o先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
: ^  J! R: Z# j- l9 a& s( R$ H8 k6 ]9 Y, D; R  H$ U
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
. U2 L. V$ g$ i$ M8 X) G5 t! b其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
. H' W* w! Q$ P: I
- _! \0 V/ Z( p& ~再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
, X) d  e# H2 ?( p3 p3 d4 U! A! L/ N4 I' K; ]" x
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?" Y- A' D2 O' t  @9 L9 ^& T8 q2 q: z
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
! u" M& c+ c+ j% f; o
/ Y% I( `6 y% K" n& k/ W: R恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。: I1 ~# R6 F8 v" ^0 _0 a2 {. v

& m7 X+ E! h/ s, u4 \( b  k* @不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?+ {1 {* |) M5 @/ \
发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
6 o# y, E! K# I联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

6 k0 \7 o, K* q1 M8 U( O( Z7 H猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 2 b8 v2 Q2 U- j( E- v% W. U2 R7 N4 d8 o

6 p# @& n$ Y2 U5 c感谢分享,
. J' ~/ U6 Q3 c# `- J  f& P) T确认破解已成功!4 y  x/ t$ Y3 X/ y5 [9 d3 ~
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )

粤公网安备 44152102000001号

GMT+8, 2019-2-24 10:55 , Processed in 0.125772 second(s), 34 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表