找回密码
 注册

QQ登录

只需一步,快速开始

查看: 182319|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
! T6 L' p) H. o$ b4 L5 C( T/ F+ s5 d6 C. I. }. ~
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
1 J0 p  O. e3 f8 b# B      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:; L3 U) l8 i( ~( B; U

/ `* U3 ]& |- w$ Z  V, V( Z1.开启光猫路由的telnet连接服务& z* [/ K# Y% B% k- R) |
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
% v" {8 {( h" m! N- E- P      (2)重启光猫1 o1 `4 j$ u  D  h
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动3 S; L" b" a) t) M8 ~; Q
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
( D+ p/ h% Q4 w6 H; y      (5)重启光猫
+ I. ^$ C6 T( R      此时光猫已成功开启telnet连接服务。- U; |5 K# i3 _5 d( R/ e
: f3 ~# }% N5 Y5 m; x

  J% h: A: @& U% o: E2.获取该光猫路由联通定制版的配置文件& L8 X5 g) z3 }0 I, `" X
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\4 f$ M" N" j: b( @
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452$ \4 m4 ?; V+ ]
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*! d( h5 k/ p! y+ Q8 V& l
      (4)选项卡选择Tftp Server
9 A' W- a+ \2 L! ?0 c7 N3 |+ D- C4 ^5 S, g& q* a* o& J5 n
      (5)运行PUTTY.exe
* t% H8 ~* _3 B' ?      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
5 l! k1 c3 O4 q- ^# {! i! R      (7)Connection type点选Telnet
, ]! `" s; h3 r) w
0 ]. }  A3 I9 ^8 k+ `: @% K      (8)点击Open,此时会开启与光猫的telnet通讯会话
- ^2 h7 x' p. N/ h/ x) c      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
2 r; e7 n9 i) H+ i% N      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
2 o. y! D, R( l7 o9 p
. x! O# K+ ?7 J! {" Z0 d      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
5 u& P; v+ j, f9 T9 t/ t6 P7 k" |$ n$ Z; D! J
3.光猫路由联通定制版配置文件hw_ctree.xml解密1 H1 e* f  l/ T
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz" \3 M3 q; M6 C+ Q# [
      (2)使用WinRAR就可解压该文件,得到tmp文件$ @/ X, Q' s6 ~$ u& n$ z
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
) [5 q5 ^' q+ ~1 L" x) Y& i3 I: j, o4 K) f( _1 m

2 Z; [  c' N  c) `* G2 w. l4.将联通定制版光猫路由还原为华为原厂配置
# V4 n! @" H$ N6 q* a      (1)运行PUTTY.exe
1 K( t# S) T: M* O      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
* N5 @$ u8 \. |& u7 O      (3)Connection type点选Telnet, Q* Z& V9 Z1 y# B/ }+ p
      (4)点击Open,开启telnet通讯会话
3 b: p- ?8 D: T/ S; y" F) [      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
( N- J: h6 m6 Z/ y& L2 m4 R      (6)su! F1 c$ M* z0 N( m; c5 M  R4 b5 P1 R: B
      (7)shell! _2 h( W0 }6 k5 N
      (8)?
$ y' m6 b& y  z% H* s      (9)restorehwmode.sh
! z. w3 z2 p' m! H: u0 p9 M3 Y, U4 U' Y5 J! i
      命令执行完成后,光猫就还原为华为原厂配置。
# J% T# S# J9 z2 @
$ z+ _4 o( L. G# Y5.下载华为光猫原厂版本的配置文件
; ]- q7 D4 ^" L- u5 G      (1)重启路由
* ]- t8 N  r. i% _$ \      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
- k- |" r0 V) \) j      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面) x5 _) G9 t: A5 `( I
$ ]9 S# [( j( R2 a9 s% E  F
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
7 A7 O& L# c1 k0 ?" A. t       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml5 R) u) @3 Q( |3 q2 P; V9 Y! T* [

$ ]# T: T1 |- C4 q1 a2 Y! n4 @6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件! T1 D" C* E2 R* q
      (1)修改网络、宽带连接、电话、IPTV配置; i1 L7 y! t. V3 R# ~! r
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml* v1 @+ p% P0 O# F% D
      参照文件为步骤3中得到的tmp.xml定制版配置的文件! T: d# B9 x* }3 u* ?4 Y
      修改xml文件节点,整个节点替换:9 j$ l7 i2 d! _$ e
      <WANDevice NumberOfInstances="1">......</WANDevice>
# L6 q( `. q) Z8 G( m, V0 y      <LANDevice NumberOfInstances="1">......</LANDevice>
, t0 |' q8 F- C% I* ^  |) n' u      <VoiceService NumberOfInstances="1">......</VoiceService>
- A  |: |! n3 u$ H5 Q      <X_HW_IPTV....../>
* Q' L) |( d- r6 @0 n      (2)修改用户
) l5 ~! W6 \+ Q  h' u- d0 D. a      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
0 n8 f( ]  G1 Z: F      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
7 ]8 E. {- j! f" w0 ?: X9 N      (3)保存文件  " V. J* u$ u6 m4 _2 G
      (4)将修改好的文件导入光猫
- R, O3 e% e$ R
( W6 W1 y% h5 L% u% w, n0 H+ _& @' A) Y4 Y
      至此,破解过程全部结束。破解所需全部工具在附件。
. s" I' Q9 @$ ~2 w, _" a% D
5 e8 W" E) F7 R1 y6 b1 @0 ~      2 l7 L/ H1 [: r! G
----------------------------------------------------------------------------------------------------------------------------------------------------
0 p1 F0 T5 p- Z( o5 A6 _7 g以下为更新内容
, D* D, k" J  h3 |: X( I) O! I) r9 D/ _6 t2 X2 D2 P. ]
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
/ b- c& r  X2 [! r: V8 R1 ]1 [4 Y; v/ ?* T4 e  I9 V, n+ }
1.刷入rom.bin" [7 J$ Z+ ]1 F0 B, v! \
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
  H' B2 T6 u0 E$ }, P* g      (2)重启光猫0 o: m: |7 D- a8 c" u
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
( \* H. d) c2 Q  {5 ^      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
/ X4 W. t- ^5 L8 F, a9 A/ C      (5)重启光猫; n8 n1 b( f2 ?8 v
      此时光猫已成功开启telnet连接服务。& H$ U0 O4 m. c1 [5 c
2 M8 [4 B  q# f: {+ ~9 ?3 v( ^
2.禁用光猫路由的防火墙# \& Q+ M* n- t6 a% p# @0 y
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
) R6 \( Y2 |, S- {4 `. O+ T6 q) R" ~5 `
3.将联通定制版光猫路由还原为华为原厂配置; C9 Y3 @% k2 q4 ~" j8 G
      (1)运行PUTTY.exe
" K- ?& v& [2 D- Y$ n      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.15 L( K) f# l1 F
      (3)Connection type点选Telnet
2 Y7 h4 O6 ~( }      (4)点击Open,此时会开启与光猫的telnet通讯会话
2 V- {5 h* }# u6 F      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
1 s8 M: X3 c1 ~4 B8 y      (6)su
  q+ S1 E$ _1 o7 T& F* A& n      (7)shell
7 K% J) D' Z0 ]# ~% }9 }* ^; ?/ J      之后会显示wap(dopra linux)>
/ V, a1 A% e& r9 R9 L- |0 h      这样就进入了命令行
# L  }$ _+ Z% |$ J1 g  X      (8)cd /mnt/jffs2
. x# \# v* r+ }3 d% f      配置文件为hw_boardinfo7 w) U7 W' ^( L0 h
      (9)aescrypt20 hw_boardinfo tmp.xml& Z8 w: f: D: W: A/ y
      将配置文件hw_boardinfo解密为tmp.xml
4 p& Q- j5 U7 ?" s5 o; M      (10)vi tmp.xml
  x+ O# K6 d  A/ ?3 a      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存4 }! p: H( w) P* `8 K; E2 k
      (11)aseencrypto tmp.xml hw_boardinfo
7 {+ y1 c* x3 D      将tmp.xml重新加密回去
% D7 b6 x# j0 C4 v. j! U      (12)重启光猫路由0 \0 y$ C/ X! H" @- @$ m
  i* `% B, T7 k+ |0 a7 Z" [
接下来就可以按照老方法,接着步骤2进行破解啦。
9 }) I# }/ f" K7 a- Q1 i; k. z( Z2 \) _7 J
* G! {0 }& i; z5 \- |% _) i) J& h
" d4 n, {; x* B2 C  N
5 e" P: i- ^$ ]- _+ @; ^
; H; {' H1 s+ m
4 Y' M, \( n( ?2 N9 T7 o+ q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。' ~5 s( j. A5 W& g+ m
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
5 c. ]8 q  b; M+ T; {4 D- ~+ E2 T$ p3 m! p1 P5 _! i. v
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。1 L6 s" ^, Z! e+ p& Z
1 w$ R: k  W$ P+ k& k( H5 O$ b. q3 j, k
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
6 }1 h0 S/ o0 t4 q8 O& u9 K. d* `' t- x8 Z* B! ?, e
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。- o/ Y1 O6 x3 k. @2 O
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?8 P7 V- B( B7 N( G+ b9 b. R/ x
$ N7 A/ v! u$ \. f3 j0 [% T
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………1 B- C* Y/ i2 I. y  B0 k( Y( ?; @

/ R1 n8 P2 @+ R; E" E2 a4 X' J- y然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
; i1 j# d( _2 e" V3 {  b0 d但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
& A6 `% D! S0 Q! b" J# P$ _( ]3 w4 D; C* T
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。( R% V* E$ [' q$ O+ q/ l. N
4 {: C7 s- q: _5 }6 g% [1 }) v
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
0 j. W% ~/ W/ t2 T4 Z9 G, P2 S
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
' l6 U8 U5 `8 ~: Q+ Z这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

: X, J. P2 K9 {# J  m* s不太善于写入门级的教程,我把关键的步骤说一下:/ z$ \* W  c! N
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。% {5 p' C9 S3 D  W" C
请参照主贴,主贴中有的内容我会一笔略过:2 D8 I( m$ d4 t
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
6 i4 F. m- Y% Z: g7 M# S2.在电脑上开启tftp server(具体步骤见主贴)。3 O6 U: c0 E2 [
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2, X* A5 t; `" l" n1 F
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)4 P" d/ o0 C3 F/ t
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
/ [6 ^& D# v5 L执行:restorehwmode.sh
- ~* H3 [9 L$ x6 [- f. w执行完就恢复原厂了。4 `. D, }1 D$ `  f5 ~: F  U
4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
  f7 \/ W1 j; f. D5 E7 C# }" {5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
4 U+ p( q9 X( `' ~& D" E; V4 f6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
8 Y- d( U* B; h( i, M1 f2 R/ h: w1 o; {/ m$ c$ ]5 F
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
6 O7 [" r# d& p; H3 B! J) T& d% x
* I9 ]6 @5 l! @' u0 q9 T- s6 S0 `刘智勇,与世无争按以上步骤操作就没问题了。
& O5 ~1 Z3 \: u; s4 X9 Y' {( rsimple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
$ c& b( T8 W+ m* ^联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

! s/ F( N9 s+ l6 U' Q猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2024-7-27 15:26 , Processed in 0.037108 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表