宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 31764|回复: 293

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
" P3 v5 X: `% o: [1 Q6 H1 P+ o
/ R' h9 U4 ]/ Y0 _9 o- O# Y      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。, s9 R! k. K( R6 b, ?
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
' E* U; A5 `/ ~5 q
0 r! Y7 N  |/ V% `& a( J1.开启光猫路由的telnet连接服务, @  m+ I) Y1 y& b
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线% q5 }7 Z1 O9 q9 M
      (2)重启光猫% U0 y# @  S3 y2 z4 \
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动# I4 K/ O0 L, c+ \7 z
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止9 F! r3 ]# k6 [+ `
      (5)重启光猫
4 y6 E4 R0 A: @7 E      此时光猫已成功开启telnet连接服务。
6 K) F0 Z* F( l$ }1 U4 Q3 @; \- s; V: i" j, |/ n: R% w! {' W

3 [/ J- W2 w( N; N" I2.获取该光猫路由联通定制版的配置文件* `5 W! H2 ~1 c: C+ `) X
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
; n1 a/ l0 @) |9 o5 a, W4 Q" j8 b      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
0 K* [! k% k* H- ]/ p  d      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
7 e. @" P5 G' N1 y0 x6 x% ^      (4)选项卡选择Tftp Server6 _  g0 Y& T* H0 Y. y4 \+ k7 R

$ G! Q2 w; i* d/ \3 l1 o      (5)运行PUTTY.exe
# T8 }  s! Q: l' U0 ?3 z" ]. Q0 G      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.12 l: u  u! @$ W! B9 r4 r5 o
      (7)Connection type点选Telnet
# Y2 y/ H$ U6 ^) e
' r+ U( ]- `6 w% F$ ?5 n4 ]- q      (8)点击Open,此时会开启与光猫的telnet通讯会话
) H+ Q! T7 w0 N# @: M( w) M      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
& e8 ^$ Q$ e5 T      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml- S% Q* P: ^& V! J

( P# O; _0 R& g( R7 }1 F8 T7 @* ~+ S) N      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!); ]5 K) \3 E, E9 B0 E

  ^, u+ F# p! X  v. c7 w) G3.光猫路由联通定制版配置文件hw_ctree.xml解密( g: J2 i9 [! x3 w& {& R
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
# W. X  ?4 Z5 x9 F3 Y# B  B      (2)使用WinRAR就可解压该文件,得到tmp文件
5 V8 Z* `) W; D8 a9 U/ N" z$ R2 v      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑- x9 @/ J: ~. z. y/ q! {. V  J/ R
% e9 \- [4 ^, ?1 @7 b
) |. ?& y% |( c& E, X- u5 H
4.将联通定制版光猫路由还原为华为原厂配置
) O( B* j  u) s. e9 R2 z0 A, e% j      (1)运行PUTTY.exe; X. a, ^7 x* v8 G( L. f
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
, C) [4 @% T% ?  ~/ H+ s7 l. g: s      (3)Connection type点选Telnet1 h: k, H6 W6 a5 {+ K$ M1 R  U
      (4)点击Open,开启telnet通讯会话" G1 c" o; S1 z1 c7 G  Y. J
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
. y& a- p( {! ^+ |9 H4 O      (6)su
# w/ a- D0 ]. C1 J8 H3 h& f) A      (7)shell
3 X; `, u1 ]: p; B( p      (8)?
: Z% G- k5 r  r      (9)restorehwmode.sh; G- |) v5 ^& g& A: A; U, w0 x
9 K  m# _$ t3 H7 c4 l. d
      命令执行完成后,光猫就还原为华为原厂配置。
. _0 ]# d" k2 p& t. b$ H( m* B
; w) t- K+ g: t; \5.下载华为光猫原厂版本的配置文件- Y2 h/ X6 ^! S* E4 _6 I
      (1)重启路由( N( ]; ]+ q: l8 c- a0 A5 C# m1 a0 \
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0# ^1 o! x7 {  R( S4 T
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
0 o/ N- K! E0 J6 N' v, J
) ~. J7 Q+ \: K0 L7 B; I       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面/ ^6 V1 Y9 s9 M+ Y& C0 V/ C. c
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
# x: W/ c/ n, W# c
# C/ N* F2 E$ ~6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件+ t* i) ~) O  L1 F8 B
      (1)修改网络、宽带连接、电话、IPTV配置
" n( ]# ?4 @$ Z3 M/ b% g2 T8 R* C      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml1 L2 B( E5 H, l6 Q" j; _
      参照文件为步骤3中得到的tmp.xml定制版配置的文件
# l' d; i7 F: P' f% d# Y      修改xml文件节点,整个节点替换:
) N* p" e& o4 G9 _* V+ I      <WANDevice NumberOfInstances="1">......</WANDevice>
7 `% w: t; i$ G2 S# I      <LANDevice NumberOfInstances="1">......</LANDevice>
0 Z5 q  _$ b- s2 r      <VoiceService NumberOfInstances="1">......</VoiceService>
; S) n% G% c; ^, c) |, Q      <X_HW_IPTV....../>
- R1 s: A! z" G5 P! Z6 R      (2)修改用户% m4 ~) t* m( Y2 G
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>: Q& y* R) N8 v
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>3 c* \8 T4 V8 x1 b% [, R
      (3)保存文件  
" P; w  z. {, C" x2 Y      (4)将修改好的文件导入光猫
% p; l5 _8 a' I7 P* @  s, l5 E5 a$ L- W0 x! M
- j. u! J7 b* K
      至此,破解过程全部结束。破解所需全部工具在附件。
! O: s/ A' ^7 Q3 b, u
" B! k, }- ^* |8 r- y) W' s! \% l      ' E1 h2 f* [7 M9 Y* q# J6 I  _
----------------------------------------------------------------------------------------------------------------------------------------------------
; N: R( c9 i+ N% R8 _以下为更新内容
  O! d& @- t( z
/ D& |% Y. T7 \0 Y+ Q1 nHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。! m! Q  }1 ^7 C

& N( m: Q' v9 o# \1.刷入rom.bin
. p  j  t/ A0 z  p: ^      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
. _8 ?/ w" z# C9 ~0 @! w; a- H      (2)重启光猫
6 `* ?  P2 h' r6 P- k      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
1 @, K& V0 R% w* X1 e* w0 q      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止# j3 s6 e! P: D# G( [) l
      (5)重启光猫0 H7 |+ h% e+ N; Y2 |
      此时光猫已成功开启telnet连接服务。5 `% [5 A4 E( i7 S$ F" u8 k
- d  I8 n9 Z4 a6 E7 M. n- O% K
2.禁用光猫路由的防火墙
9 f! {& t6 X6 {3 C$ [6 |, X      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。$ F: ^% ^# t4 \9 g1 E
; ~  d* z2 y. |8 Q, T1 f; b
3.将联通定制版光猫路由还原为华为原厂配置
; I+ p  c) S' e% t( S      (1)运行PUTTY.exe% [7 }/ D6 B- J1 ^  _; L
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1( c& o) b1 A. q% l5 O  \& e2 H4 k* k
      (3)Connection type点选Telnet
$ r" n! ^$ @0 q6 J! }8 D" n& Z      (4)点击Open,此时会开启与光猫的telnet通讯会话+ h! V5 m" V7 G& Z1 F
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
: j% }1 u3 `+ `/ x8 l+ N8 _3 ~* v      (6)su3 S" Z# N0 A5 Q* l7 P6 X" A
      (7)shell
- Q: \8 E3 U. d( y* O      之后会显示wap(dopra linux)>
: R5 u: Z* K- B% S4 w      这样就进入了命令行
! ?9 D. P; R' I      (8)cd /mnt/jffs2
" @- U1 r" F$ ]" q) _      配置文件为hw_boardinfo2 `2 V- L2 W0 [; q+ W, }
      (9)aescrypt20 hw_boardinfo tmp.xml9 C9 ]) y: m/ E1 ?1 k( o
      将配置文件hw_boardinfo解密为tmp.xml
3 _( Y1 Z, O& h  x* t* P      (10)vi tmp.xml
$ F) Q; |6 g. C  ]+ j" y      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
2 z. d) a& j  \7 Y' w$ i- a      (11)aseencrypto tmp.xml hw_boardinfo
, F7 f7 k; z9 @      将tmp.xml重新加密回去% W7 K$ x# z& l3 x' ~, L1 m
      (12)重启光猫路由1 f: r: j$ S) e# x
/ h8 I$ r+ W0 ^3 M. J
接下来就可以按照老方法,接着步骤2进行破解啦。
, Q5 v% h1 Q% a. @' i
! ^' \. h3 [6 u6 h) J2 L' d
' S8 q( u2 i. ^. I: e( p, \; `7 L8 b
- }+ }7 Z2 P* H1 `. k9 T- m
% m3 A: L  \. b; b0 |7 h
$ U1 t) b% t# k% G) ~% d3 v* D; l

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。! k, X& T' E* a; C7 u, S4 s9 b/ f
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
+ G( u; m3 \: ^, v8 M- a- q/ `. {
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。/ N1 L5 {1 Y: `7 E% H9 s# R

: N# `: B' B# l' C. q- ~先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
0 o& m; t( _7 l+ p8 u9 I
/ f. `7 A1 D) {' p然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
5 I. t+ z/ ^# P6 y* k& W6 ?其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?, B" e6 O- {3 t* v. K
0 y, G4 b$ I- z
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
# f1 r( T! [$ {5 y( o: d5 k2 ~* P- @
7 M/ z- Q$ V# i/ `  H" A/ t: ?然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?7 _' |- ?9 A! b- U1 \5 E
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
  L! O% w/ |9 Q( ?1 |' Y( s( J% z6 M! c+ k2 x3 f( Q
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。: f) z$ h7 |% b- X) E2 K% e* E) ~
+ @- ?# B- {. i% g7 p. b
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
( k8 j+ w7 u9 V: C+ ^
发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
# f  S' u& L" O% l联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

) j( [3 Z$ |. r+ t( O0 G! c) |1 A猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑
# A8 W: G2 N0 u. p! S# T( e" O
. v& X* p2 V! ~  U' f# m感谢分享,$ S# T/ j3 i/ b3 f  Q$ m
确认破解已成功!% s6 R4 K$ v9 B; i
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )

粤公网安备 44152102000001号

GMT+8, 2018-12-12 15:11 , Processed in 1.118164 second(s), 33 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表