找回密码
 注册

QQ登录

只需一步,快速开始

查看: 143146|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 : `8 G9 v) o2 V9 |7 F

  }: Q- H5 d9 V      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
6 R: g! @8 G( y) R      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:& i  n- e/ w& M# n

0 ]/ `1 \8 C9 L1 u1.开启光猫路由的telnet连接服务
/ D' R( l$ b" t0 `' T      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
1 B9 ]5 g+ T; `% V      (2)重启光猫& S* p/ d" Y- x9 X! G2 ?: ]
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动& {, B+ q: s( w
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
  w( [- D9 ~. `" X      (5)重启光猫$ f; c6 V* g9 C1 V' k; }# k
      此时光猫已成功开启telnet连接服务。
* n$ x8 @4 M( r! Q+ f4 z& ~' M/ s/ o" a  ?2 n( b) Q
" o! f: r. o. V1 Y; A% P
2.获取该光猫路由联通定制版的配置文件
, D, P/ n9 L7 A$ P0 A; K, H3 _      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\' U5 ]+ y6 y' M
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
) t) g. g) t7 T6 f0 Q      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*& y7 @( L+ ^% ^6 S
      (4)选项卡选择Tftp Server& t8 Y; O% Y# H9 @8 x

' }' W9 `8 M1 b. w      (5)运行PUTTY.exe# g, x' ?- R0 o5 [
      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1. ?% @3 H( t7 ]# l/ A
      (7)Connection type点选Telnet( T% ^5 D' C0 X/ x
6 N0 N# b( W% u5 b# \0 ]! D1 B1 O
      (8)点击Open,此时会开启与光猫的telnet通讯会话
6 a( i0 c( ?: T6 p/ q' e( K      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
+ s5 z2 R: k4 J9 E, G      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
/ V& p1 I: }) B- O1 g4 j  |
) e+ M/ f: ^" ]5 M" d      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
1 A( F: l7 A% Y# \5 ]* t& D
6 I# A# U2 `& w$ l2 X( j3.光猫路由联通定制版配置文件hw_ctree.xml解密
2 B: w2 |: Q" @. A$ i! y      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
2 V( U$ X8 i4 p* ^      (2)使用WinRAR就可解压该文件,得到tmp文件$ [9 ]' r6 q& S; |4 o* F* c0 B
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
: z* y0 f# h3 V( T7 X" r! E
3 M7 R8 z5 z0 M$ H& S" O1 Q4 U( b2 K: N# p2 M4 P1 C6 C6 r
4.将联通定制版光猫路由还原为华为原厂配置
& l  T1 F% \; h* a' S      (1)运行PUTTY.exe. P& ^% z0 J! d# V8 E
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
* y# g' m1 a. g* h/ l8 z% Q- u% G      (3)Connection type点选Telnet
9 Q1 e* R; p1 \+ c, a/ A      (4)点击Open,开启telnet通讯会话" V9 ?, m  z  S$ g* F1 m" e' ^! f
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
3 q7 }3 A+ t+ l" _* c/ Z      (6)su
8 X) s& Q0 s: u' N$ `% }      (7)shell; a2 t1 s+ }  U) [3 Z
      (8)?2 h: k9 Z. K3 ]; r& a% V8 [4 b
      (9)restorehwmode.sh
. a) O! \& ^3 o7 q1 T+ y# O8 Y; p6 q/ V) U1 z  @
      命令执行完成后,光猫就还原为华为原厂配置。. v  \' L) \. m8 y

% l# y3 `# ~! l# b% y" _' M5.下载华为光猫原厂版本的配置文件
: B9 C; h3 t. B0 B) O      (1)重启路由+ d# r& I# J4 h8 V; o  [4 W0 H( `
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
$ y; V; z$ f$ W* _7 a- [      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
% G1 o1 z1 f/ M- G$ e( e9 L
0 r- W- Y/ e' M3 S       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面& q+ f# V' T1 ^/ G( ~1 v0 _  r
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml" z' g0 S' R$ w* r$ X

! V( C; o9 b- v, @6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件
4 M- R  B3 @: v" T- Z# w      (1)修改网络、宽带连接、电话、IPTV配置
+ |& a- v4 S5 m, D2 W      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
5 x" v& S- z5 ]& W9 M$ H, I0 G      参照文件为步骤3中得到的tmp.xml定制版配置的文件
2 p7 v$ N  m8 D      修改xml文件节点,整个节点替换:) j& _6 u9 v+ ^& f9 u- w
      <WANDevice NumberOfInstances="1">......</WANDevice>
' S9 T6 F; Y8 m+ s; d! r      <LANDevice NumberOfInstances="1">......</LANDevice>
" N5 g% ^( X3 t+ \7 x      <VoiceService NumberOfInstances="1">......</VoiceService>" M+ f, n( A) n, b5 c6 W
      <X_HW_IPTV....../>
. U  f4 ^( {0 K: L4 L/ o" s# v      (2)修改用户: ^2 i- x& y$ V/ r
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>) f$ }# R0 d# O; ^
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
& v  J7 ]) _. j5 F3 R      (3)保存文件  
1 O9 \& i; Q- o3 ]. `1 Y- I      (4)将修改好的文件导入光猫
4 l" y: |6 M# ]% X; T, H! n: v+ P, z2 W$ q
- d! c: N" ~6 l4 }( @2 ^
      至此,破解过程全部结束。破解所需全部工具在附件。9 b" W# [" D/ g/ l, Y6 Q/ B! L

, N% \/ w$ E- }! R0 B2 g$ K      ! M+ ]) K6 X) A5 l: U, ~
----------------------------------------------------------------------------------------------------------------------------------------------------$ w6 W! l3 A0 K8 T) Q- a) }- o
以下为更新内容3 X& D. `- [; g7 ]- r/ ?
9 w! ^' W- l% \
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。' ~5 ?( A% Q* ~" z
( g# t( p6 N+ ^- D, I/ ]
1.刷入rom.bin
+ D8 z6 ]- g/ r+ v9 j+ |9 C; S+ b      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线. X; y6 N3 F( H1 c' _8 j
      (2)重启光猫
2 C( u" @/ ]# V      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
3 a8 i5 c* f2 d4 h5 L      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止$ G% z  T) g0 `1 U, J
      (5)重启光猫
! F9 i$ r, Q9 c" E& l5 `+ p1 o      此时光猫已成功开启telnet连接服务。
) h$ R1 Y5 F0 [& ]6 G, G1 c" S( }% V8 e4 X0 S
2.禁用光猫路由的防火墙! {- t$ E  Z  R# @% H1 s( K! j* m
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。' p0 b( f1 B# ], x8 }) T, ]

) C, p. d( G' U8 r" N3.将联通定制版光猫路由还原为华为原厂配置
3 b6 a) x9 u& k3 E3 i      (1)运行PUTTY.exe% w$ e) Q, i- U# C) x$ A" S
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
4 d  c, n" K+ |" ?/ p+ n      (3)Connection type点选Telnet
+ ?, S" l! l/ \5 H      (4)点击Open,此时会开启与光猫的telnet通讯会话# P5 c2 n: ]1 Z8 |8 [& J
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
/ v: Y+ S* D$ ?9 F, ?9 T: F$ O      (6)su
2 O# a' Q$ r# O      (7)shell  E: k$ Z0 a" B2 g5 N5 q1 g- |
      之后会显示wap(dopra linux)>/ r# Z7 c9 \, E! m, P' O
      这样就进入了命令行
4 A" Y  ]# ^5 E& D5 P      (8)cd /mnt/jffs23 K; O& d- W+ U: o% \. e& p
      配置文件为hw_boardinfo
, i% J1 M% i. {5 V: v) N      (9)aescrypt20 hw_boardinfo tmp.xml
/ F' p% F- [1 @6 a+ X: c$ a. {8 j      将配置文件hw_boardinfo解密为tmp.xml2 r! _/ F8 n& {/ x( T3 _! o  z
      (10)vi tmp.xml
1 U" V* O2 U$ S/ G8 c      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
9 g0 p5 {5 S" G: C! L4 `4 r- @      (11)aseencrypto tmp.xml hw_boardinfo' s) C9 F/ W. V
      将tmp.xml重新加密回去
) U, E" ?, y# Q/ Z. _      (12)重启光猫路由
. c! {9 x7 x' s1 M* k+ q! c3 L) e3 i8 Y8 z6 }6 |6 M: Q" G
接下来就可以按照老方法,接着步骤2进行破解啦。
8 H) D2 L" T/ B& v/ ^, D2 R% A7 w4 h- T( m4 S6 b& O/ ?0 o
3 s' K! w* y5 o$ r. i
% d8 l' _4 Z. P1 W: u0 j0 t
% P5 ^7 L$ S" y8 _7 m$ @
( H9 {/ S5 ~) K3 O. }3 M% [

; ]# h3 L1 Q: R" \$ \8 ~4 ~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。7 l+ W* q& w2 U# E' `
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。: O; ?$ w8 Q( }- b. Q8 h

" P+ X; q; v8 P! ]5 n5 Z! j8 ?虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
% H. l( x* J* @
  W6 p1 e$ }" D先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
( W+ s# o' @3 T1 L. i, |
7 _0 r$ B0 k% p" A然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
( p' U" K/ l. N. h: |0 Z; ]其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
3 b9 U- h7 k* `. v+ k6 R
  K  \) Z, a5 D/ \" J) x( ^) W再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
+ u) v9 g, h/ X) e9 @, ?2 F6 V1 {# p) f% z" n. R
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?9 f# N+ k& s7 S- d: V
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
) U  }- L1 @  \/ |# z, ~( _: E
5 z/ Y( K, M4 ]% q% @) Z恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。2 t, h2 b9 z# Z: ?

, @7 ]3 ?5 d% V& p& N" \3 D不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
1 f4 L, |: Z* C& ]
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
7 I! {, O5 k# x0 X- n. s这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
( v0 T& \& Y  I1 o, t; ~6 c
不太善于写入门级的教程,我把关键的步骤说一下:. l4 Q" T! W& R: l8 T' G% E
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
1 H9 ?9 n1 |  r6 `  u2 a请参照主贴,主贴中有的内容我会一笔略过:+ n: u5 X  |. s6 J/ ^" W
1.刷入ROM成功后重启光猫(具体步骤见主贴)。' q  U4 l+ V! `( j5 I) W: V
2.在电脑上开启tftp server(具体步骤见主贴)。
3 g0 H0 X; P- [6 J& Y& P  M3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2) d5 J0 L! W/ y) j# m* [1 r
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)# D1 S+ e, y2 ]3 `: k$ r5 }
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
' }+ W+ J& R9 y( X执行:restorehwmode.sh) p& C5 x! O( ]+ H* C& S, L
执行完就恢复原厂了。
  D+ T# i' P5 [' ^+ i! W2 b( i4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
3 ?; z3 h% o, y7 d1 h1 ^" d' ~5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。% V: I: w; {9 e3 ?9 d
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。9 l) j# a4 n* X! g- |

( s' t$ O7 \; n& t6 u第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
* q; [& |  m" w  G7 ]2 W9 m' z. d1 K2 }. G$ `8 j
刘智勇,与世无争按以上步骤操作就没问题了。: D, v' G5 A' o2 [2 q/ S2 P
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49# \; }1 @' ^" Z, o: H  A+ m
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
( G. ]3 O+ ~8 Z9 i. e: h& }
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-2-22 21:45 , Processed in 0.032309 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表