找回密码
 注册

QQ登录

只需一步,快速开始

查看: 185801|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
( l+ k& E5 r0 ?- J$ i$ ^- o! B/ _% v0 R) ~) m+ j2 r
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
6 y+ B4 x! W+ }# q+ F      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:4 ~; W8 i1 F3 ^% s+ ^3 |
* V$ P8 d1 t# E+ D& r/ n4 j# S
1.开启光猫路由的telnet连接服务' B( K' M5 n: l0 L" T) h
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线' v0 k9 s3 o0 P4 T0 v
      (2)重启光猫, C1 |0 n2 u8 E* e* v4 I9 o1 x3 [
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动; _% N; D; f2 m
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
8 Z( Z) I: x! V9 F. v% R      (5)重启光猫
& |$ l$ C* p5 k) O      此时光猫已成功开启telnet连接服务。% }5 g' |7 P1 ~- E  A" {3 Y0 T. R' _
  c4 W) D6 N6 f! P' i% ~
# j9 [* t5 i7 P
2.获取该光猫路由联通定制版的配置文件6 H3 J4 {' ^* ?0 l
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\3 i' r( k9 ]8 n" b+ Q/ C
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452! R4 T8 w6 z% H5 Y' `# a' X
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*$ i  p$ o& ?3 j7 Z
      (4)选项卡选择Tftp Server
  g- r6 x+ g5 P) T7 a6 C+ i3 X+ [  v9 |7 S* ?1 o
      (5)运行PUTTY.exe. _* G& e8 g/ t5 y# }
      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1! ?+ p8 i% @' `8 [$ b! i# E
      (7)Connection type点选Telnet
# z) k% ~, P5 e" m4 ~% _3 c
5 b0 x4 ]$ I4 h& {  t8 T) w- Q      (8)点击Open,此时会开启与光猫的telnet通讯会话
8 V/ Q; @, a! T$ A. o      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
% c. _) {# v$ r9 h      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
9 w2 V8 [- K/ a0 i0 h
& c9 R  z4 ^& ^" C/ }* ]5 [6 o- E      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)% G& Q% |2 ]" D4 ?/ ^' e- {: |- ?6 \
: q! b* K. n# T4 v
3.光猫路由联通定制版配置文件hw_ctree.xml解密/ {( p9 Y5 M- D1 P
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
8 k$ e! F; e6 S  D; ~& L2 g' c      (2)使用WinRAR就可解压该文件,得到tmp文件0 A% F' G  i/ s* S
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
7 p4 z  d- _( K2 J6 N/ r* E( N/ S6 T. m
% K& K1 }* `7 q, `) y
4.将联通定制版光猫路由还原为华为原厂配置( o3 U" X8 S  ]) ]9 j) E5 Q) e
      (1)运行PUTTY.exe
5 v7 N* L! x- |; J$ @; _& y      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
# @- d- p, }% H3 j5 E& g, _: A      (3)Connection type点选Telnet
; R  y: A0 e6 c4 t# V3 G      (4)点击Open,开启telnet通讯会话! g$ H3 k# X' a; V# ~& \1 P
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
( w* p$ D! N5 E" ^( {" A  l  `0 l      (6)su
) T! Y& w3 ^& j/ a0 _) V      (7)shell5 z/ ^1 k; L' Y" F& w; r
      (8)?4 [( X" j! ]9 N8 K) ?
      (9)restorehwmode.sh6 M- z; e1 G: c) y: D) _% ]) I+ E' C
1 b% M4 O% A! M, T) a3 l1 j
      命令执行完成后,光猫就还原为华为原厂配置。
7 B  Z6 z0 j& h* _  c# N0 M$ Z  T3 c% I
5.下载华为光猫原厂版本的配置文件& H" j0 B' |5 P
      (1)重启路由! P0 e! @' {' r7 G% V
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.01 l: E3 {* y- q( G$ ?7 M
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面( Z# B9 j& u9 ]5 X
, y2 K* E! ^; f$ M3 Q; A4 Q$ F2 T) \
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
# I. R1 o3 b8 k6 G       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml5 j! U- O' c7 D; k$ R
& E7 o  C/ @+ z% l1 m$ y/ l* C) b
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件" R8 M( {  ~7 t8 f  G6 n' V$ @
      (1)修改网络、宽带连接、电话、IPTV配置
, [/ K% N8 y/ L( l8 w. r      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml% S  @6 @6 \7 @$ y0 n
      参照文件为步骤3中得到的tmp.xml定制版配置的文件9 B  i% u) S: y
      修改xml文件节点,整个节点替换:$ g6 }  j5 I$ ]/ }
      <WANDevice NumberOfInstances="1">......</WANDevice>9 `- d# L+ i4 |7 O3 f
      <LANDevice NumberOfInstances="1">......</LANDevice>* O& I, ?  ^: Z, U4 ~) \
      <VoiceService NumberOfInstances="1">......</VoiceService>
$ `$ l' e$ J2 u4 p  x      <X_HW_IPTV....../>
. e) ~# n" \* ^4 q      (2)修改用户6 A( P, c8 u6 \! |' W! J: h1 m
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
0 c+ A" t+ T$ R      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/># [! `+ P5 ]& k2 h. ^; q
      (3)保存文件  * Q9 W3 y; C3 a! R% o
      (4)将修改好的文件导入光猫/ v/ l( t5 }$ d* ]4 g3 N* x. c

$ G7 t% G8 o% N" j- r* {, r1 j$ M3 c; c5 R' x; z- o& z
      至此,破解过程全部结束。破解所需全部工具在附件。. l4 [9 K' z4 `0 m' O, s& s8 G

$ A5 B# U7 T* `& o, s" s      ; Q3 H$ g. f4 l% U5 A4 a
----------------------------------------------------------------------------------------------------------------------------------------------------  N# E$ A. y( Z4 G7 P4 ]3 `8 E
以下为更新内容
0 g: c3 S8 r, R6 ?$ t  d3 i: u/ h, s
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。9 k- i* }8 k/ k3 T$ V0 m

/ `3 s6 X( F1 N/ ?1.刷入rom.bin4 R! \$ Y9 P: O+ t# H0 d$ b
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
4 e! i* w( k* E: w+ i/ K5 o; B      (2)重启光猫% l0 t' \% C1 q) R7 E3 X+ B; f
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin" c- ]8 M8 t* N
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
, B0 N0 b$ I/ v0 e# @      (5)重启光猫
: Z5 t" B1 Y7 I' m9 m# Z: n      此时光猫已成功开启telnet连接服务。2 d/ g$ S8 r: [9 J5 a, C

9 ^8 F; `- l) S$ ^2.禁用光猫路由的防火墙+ a6 }$ V4 F0 M8 x3 ]
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。( x: T0 v6 @7 r; h/ B/ ^- n: O/ K3 V

1 X+ O0 |) r9 _/ n9 {5 f( P3.将联通定制版光猫路由还原为华为原厂配置
6 G& _7 M( m* F! I: z      (1)运行PUTTY.exe
- ?; c1 G: ^# ~( g$ |$ K" o      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1: H) e7 k; d+ c7 O! D
      (3)Connection type点选Telnet
* T, V$ t6 {, d2 |      (4)点击Open,此时会开启与光猫的telnet通讯会话
5 S) p2 `7 W" h1 B9 i  C5 U      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式/ H# m! C( C- _
      (6)su# v/ x' F% a) k  ~3 o
      (7)shell
* c+ `7 Z9 e7 j+ d/ K      之后会显示wap(dopra linux)>
- N( G6 T2 L9 @8 C      这样就进入了命令行
+ V; ?* P: C1 J      (8)cd /mnt/jffs2# T3 R8 e1 V; w- @  l" q% V
      配置文件为hw_boardinfo0 W  T, F& V3 B( m" d4 t6 Q
      (9)aescrypt20 hw_boardinfo tmp.xml" r& Z# {6 ~4 |; }/ E% s
      将配置文件hw_boardinfo解密为tmp.xml% i& P4 [$ j' e9 S5 k) M( l) T+ _1 [
      (10)vi tmp.xml3 }  c1 h; {; W5 H, a- }
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存- O8 Y' @# N7 m3 N0 O* p
      (11)aseencrypto tmp.xml hw_boardinfo
" ~) K0 a& F* G, g. f0 r9 R      将tmp.xml重新加密回去
7 ~3 ^* ^; ~4 e8 E% Y      (12)重启光猫路由# H& r8 n$ n) q: w3 l4 C: a( t( P& R
7 O) e# Y2 B4 F! P& O  L: z
接下来就可以按照老方法,接着步骤2进行破解啦。
3 j! f* E4 p# D8 H  j$ r) [2 y* |$ ?# _2 O. W0 W" m  v
6 L" s* f- ^( k( v" m6 m9 n2 y

5 p) ?+ d! l7 U0 \. j; H- \5 B. B$ c: s8 [5 k5 o5 U

; S6 V. j% A6 c7 |
# `( f: z( `* z- p* S6 Y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
3 s( y% A9 R  b. i! c因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
1 t) ^- Y* p) r) y) Y& |+ ]; M7 n3 x9 w' z! v7 Y
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
. k2 |5 b) k* ]1 X/ {0 A  M. T+ t3 @! }
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?+ [' v) }8 @' l+ R' |  v) q8 Q% F8 x% l& h

# W, W4 m+ C6 e: p. \8 O( ?9 n然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
7 I6 R. {* {7 A6 i* s1 A其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?" D: [; y' `8 ?8 O5 M
5 l3 i0 b" k4 e6 N
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………+ W2 A4 e  H1 T/ m5 N( X

4 u7 g1 i2 f  n6 ?7 l然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
0 H: K- J+ M2 h& O: B4 B* Q但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。9 p1 y% c% v0 q7 l& Z* @

4 T  c% H/ T3 v8 Y) [$ z# I恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。' j! G+ S! ]+ p5 P9 \- \
/ y3 A/ h) V/ |! p
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?: e& I- g/ e' w* O# V/ {' S1 `
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35' Z2 p* ^( p; k5 [! s
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
! e% Z: X4 U$ I1 ]0 U
不太善于写入门级的教程,我把关键的步骤说一下:
4 R- ]8 s( o+ F首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
+ z& X/ H4 t; j0 p% S+ ~% ~+ R请参照主贴,主贴中有的内容我会一笔略过:0 l" J9 K) P$ d" _' {4 u1 r
1.刷入ROM成功后重启光猫(具体步骤见主贴)。+ x1 j, [% {% {3 u5 w4 ]( x
2.在电脑上开启tftp server(具体步骤见主贴)。
; ?7 L$ ~7 }! L; [; d" x3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
9 b$ c- w: ~. K3 r1 @8 p执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)5 e3 J5 ~* k8 r$ @7 u- }* C2 c
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
; W: D$ S2 y# M# b- S1 i, w执行:restorehwmode.sh
% r1 }! M/ `* h7 A7 J执行完就恢复原厂了。: H/ R1 I) N! M4 t# A% x
4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
0 ~" n/ T  T3 z5 d5 d+ N. c* J* [5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。8 G/ g' ]+ }$ ~9 s1 N6 F$ O
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。1 p& _" ~. G! J1 g. g/ P2 a& ]! c& e0 O

# u) r5 S# f" L: Y/ \第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。2 v) a" p( m; q; p, V6 \
/ P, H; w! A* ]2 Q3 p- y
刘智勇,与世无争按以上步骤操作就没问题了。8 _8 D) I; l- s$ b
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
5 p6 w+ s/ w, I* B6 I0 M% E( H联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
2 K, x1 S: w7 c
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2024-10-9 05:04 , Processed in 0.033043 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表