找回密码
 注册

QQ登录

只需一步,快速开始

查看: 156976|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 2 ?" [8 e4 C3 _, q% }( v0 V* a2 a" i4 `

: T+ J- W  V! t0 j6 \      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
2 X( X1 @3 d& e- x  y      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
+ L7 _" X. C. {: y
! q* Y2 \$ j8 v" l, R# N1.开启光猫路由的telnet连接服务8 h; l9 K, n5 J) H( t
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线4 y  r' P2 `: Y, f
      (2)重启光猫
0 d8 P0 i' V0 }0 F8 f0 G. S      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
* Q+ s) m5 R9 N: L: |; j4 y& Q+ {      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止9 m! }: ?1 @3 W3 S" d
      (5)重启光猫
2 I: C. y) q, J" |+ x8 ?      此时光猫已成功开启telnet连接服务。
% V, r' Q( s1 ?# D5 m1 U4 H9 Q9 D, C3 j$ S6 S7 d8 H

6 _) q/ @5 G4 Z, L: O2.获取该光猫路由联通定制版的配置文件/ g* o# {5 n& P5 O' a9 Z) G
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
$ c% l: i5 |( a      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452$ S. B) M/ g" x5 \, ]: q
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
8 m2 c1 V' W& S3 a      (4)选项卡选择Tftp Server  s; ?" `+ i# C! o% ^" ?" N1 D
3 b! G4 G7 B" `' H
      (5)运行PUTTY.exe
: L/ ^* Z, ^& P0 y5 H      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
3 k# C: P7 k( w      (7)Connection type点选Telnet4 T' }/ y8 i5 B+ R

4 P. W  V. e- n0 ^6 T      (8)点击Open,此时会开启与光猫的telnet通讯会话
9 v6 `5 I' Q! Z! t" |      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式8 m7 t3 A, G- ^" @; b' l7 o  E
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml$ e( [" I  k! e% a4 Z
! }9 w* n' X9 ^4 Q9 e* C: p
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
7 B4 P. q8 \1 ]- Z; q9 U9 V& Z0 K  c% I! A0 w
3.光猫路由联通定制版配置文件hw_ctree.xml解密* q  ?. G! p% {0 ~0 R9 V
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
$ K+ D( e; c1 T; O+ s      (2)使用WinRAR就可解压该文件,得到tmp文件5 m/ Y! p' E; g" }( r
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑2 S# [. b0 G. c
: G8 j) ^' K2 M4 z* j( t9 |" _

( |: O0 y; w) `4.将联通定制版光猫路由还原为华为原厂配置
6 H' t/ K- h$ }+ N2 [: S      (1)运行PUTTY.exe
% x3 v) O7 @7 ~      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.17 C& P' f# x5 s7 J. h9 N2 ~8 t
      (3)Connection type点选Telnet4 ?( O0 {( n* V1 e$ @- j
      (4)点击Open,开启telnet通讯会话+ v1 h" n1 m/ L  R. m9 D3 Z
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式7 E+ f6 k& \7 a- L# L% B# W# Z
      (6)su* V' ?# Y+ a8 E( g. i0 G
      (7)shell
. |) ?$ B/ T4 T6 g' O      (8)?
" v/ j4 W( n# t: r# w      (9)restorehwmode.sh
$ N$ I3 D9 N/ k3 [" |" s. h9 e. z" Y4 Z3 N5 }
      命令执行完成后,光猫就还原为华为原厂配置。' ?. P5 N; _/ n% v( [

- b# X8 o& C( X% A: P5.下载华为光猫原厂版本的配置文件
6 v0 a3 b2 w- L7 C4 o. `: G! Q      (1)重启路由5 R# U7 ?6 {2 L7 m- X
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
( ~: Z6 _% e& [0 s  j      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面9 r; C7 K/ N+ B# Q! h) ^

/ o% J* e7 ?( l. p  e+ F       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
) S  J7 W$ z5 ?( q       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml) }* I" J. b, Z. N. n" [9 P
5 @: [+ R/ S7 U# S; v
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件) H, [9 ?5 t5 c4 b  e4 q
      (1)修改网络、宽带连接、电话、IPTV配置0 t, y1 F' G: N5 ~- b
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
' h; P; R  E2 c8 y/ d, a+ T      参照文件为步骤3中得到的tmp.xml定制版配置的文件9 Y. R8 n7 R' E) b. @9 W
      修改xml文件节点,整个节点替换:( V" k- p! F( H) `
      <WANDevice NumberOfInstances="1">......</WANDevice>
* h5 Z- G" N5 S4 R6 a      <LANDevice NumberOfInstances="1">......</LANDevice>5 J# [4 S; U3 w* m5 U
      <VoiceService NumberOfInstances="1">......</VoiceService>
) \) h0 j7 p) [( X- ^: @, O0 ^# ^) |4 L      <X_HW_IPTV....../>
& G5 X6 n$ e. ]" d# L5 f$ Z4 l      (2)修改用户. u- s( l2 d4 l
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>; ~& [  q- {5 V
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>1 u( o- K/ N* k5 s9 |" j
      (3)保存文件  * ~( Z7 c% L7 G$ |# I5 ~' z, W. w6 L
      (4)将修改好的文件导入光猫
2 L; d9 @  \, u( O) X4 O- V8 Y6 c; O$ |/ v+ u- n0 X# L' f  s
, b4 E0 [9 X4 u# M4 a/ }
      至此,破解过程全部结束。破解所需全部工具在附件。4 W9 O6 p3 S( _; B5 N& H& J; S
+ R- p0 A! @" ~( u
      5 l% z: t1 T5 d& \! M6 p5 N2 B/ w' d
----------------------------------------------------------------------------------------------------------------------------------------------------/ q1 Y, M, f/ F; T! [+ h; H2 f
以下为更新内容( o4 b& o5 L# c% P2 Q1 ?; b

2 I0 P' f6 p# W! ^/ G$ q2 |% `: UHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
( G) {7 m9 U0 Q
* c- A' X- {) j1 [: b3 x1.刷入rom.bin
. g! }  b7 ?. R  H9 \- N      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
# s+ Y' @0 M$ u% L4 F, j7 C      (2)重启光猫
7 \/ c+ \7 D" G* R: C0 h8 M* i      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin! t6 @0 C- k5 ?
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
  D5 K$ o9 V8 D7 {% L5 N/ R      (5)重启光猫# n, Z# X- r3 `4 i, h7 F3 Y
      此时光猫已成功开启telnet连接服务。+ j4 G( [! R1 _" F2 p& a: A
6 G5 b. z3 g3 \( ]! C
2.禁用光猫路由的防火墙
4 O- k* ^+ B$ x      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
2 H+ x6 P+ d$ Z1 B. g( y. L& D/ _3 o& t! \, u0 ?; ?5 }
3.将联通定制版光猫路由还原为华为原厂配置
, [7 g/ K, o' h  `      (1)运行PUTTY.exe
( w( J, M& `. ~" V      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1+ F- d! S. o, E: N$ J
      (3)Connection type点选Telnet
" [, ^7 Y! G2 {6 T" Y7 W( j: e! `      (4)点击Open,此时会开启与光猫的telnet通讯会话( z  ]6 P( i1 S3 W. H
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式6 `: D' x4 T( N/ @
      (6)su
0 n. N( D( `$ ]' V8 b& q      (7)shell
; ]& U: P: n1 p! R      之后会显示wap(dopra linux)>
9 \* D4 o- U# W! Y      这样就进入了命令行, n' x! c& U+ W% O" @$ |! C6 d& l6 O& h
      (8)cd /mnt/jffs2
; W1 @5 h( ~2 @, X  m( l      配置文件为hw_boardinfo
* ?+ v0 d3 x2 i      (9)aescrypt20 hw_boardinfo tmp.xml
( b2 H; z' ]/ x0 R/ H% j! r      将配置文件hw_boardinfo解密为tmp.xml% i# m+ O+ b' I" ?6 M
      (10)vi tmp.xml
8 Q8 }- @! B7 U7 w      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存4 y/ B4 b' q: j& a( q# `
      (11)aseencrypto tmp.xml hw_boardinfo% v; _4 P' W6 e$ @* z# g+ Q
      将tmp.xml重新加密回去9 I8 I8 @2 e% j0 B* z% d+ ?) j. o
      (12)重启光猫路由
: f1 v' N2 A. ]" U! ?; l
3 u0 X% A/ t3 C; A) A接下来就可以按照老方法,接着步骤2进行破解啦。
& i/ ]" j; z* o, ~- i( V
, Y( I1 T1 O  t0 ~9 C! P
% r9 h9 h& S# T2 u: q
1 ?  ^; u  Y$ V6 G0 n) |  L
( G* \7 p* x* x& z' q+ M
1 T0 o7 ?+ V, v8 }: S" v8 z
- `3 x+ H; b. }3 _% E

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。0 t" V% J- Y; T
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。* m, g1 s& N: r
4 L8 F. b0 }6 ~1 S* A# Z& }1 X
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
1 k! J. i6 y7 w8 o- [: w# K4 Q/ p
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?  Y( o4 b1 h( g7 m$ x

4 a- M4 n9 T: r- \$ o. w) }5 n2 t然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。! n. Z5 y* _+ T# A/ d
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
* _9 B6 D5 t0 _' z4 h- e% J1 B' W5 c3 E. ~2 Q2 c& b6 _- z" k) r  n, |5 I
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………7 v2 x& k4 i: ?) k. w7 E0 o7 J

" v" A1 b0 Z9 B然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?' ~% G& D) S2 Q2 W4 ?4 y+ a. N
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
, S5 w& T8 [- a2 A4 L9 `) b
" \. c$ T% h. D6 q恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。' B; [- C: H* f/ A5 Q

' R& M4 M! G; X+ U不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
2 u0 r$ F6 {4 Q! F$ Z8 G; J
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
% p5 W/ E3 i8 A4 @7 L这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
7 b$ J+ U7 B. [0 B* \+ T
不太善于写入门级的教程,我把关键的步骤说一下:) N5 L' M. I4 Y. w
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
; J5 @5 G$ |$ L+ s请参照主贴,主贴中有的内容我会一笔略过:
1 c# a! M/ g/ U/ P" P9 z9 j( N1.刷入ROM成功后重启光猫(具体步骤见主贴)。3 {  W. e2 h! t
2.在电脑上开启tftp server(具体步骤见主贴)。/ ~* D/ Q: c5 l1 F8 j- r1 j2 O( k
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2# c* M( [2 _7 v& u' h, @; \
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)/ ]& R& w& K' u+ L" u
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
, n5 g# w1 o8 k0 a执行:restorehwmode.sh
) }/ g% {$ h- V执行完就恢复原厂了。
/ m- P1 {" |3 F8 _7 @4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
3 x8 h# B' q! J! y& Q& e9 n5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
6 h5 U1 C( V, N9 r1 m' f6 r! Z8 A6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
2 k& p- P. {, H4 F0 R: f: O4 d: `  L- h3 o- v  k8 `1 V1 K6 n
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
0 W- w; Y% Y; K+ D% l  o# B
: w2 h$ \8 ^/ e4 L3 s刘智勇,与世无争按以上步骤操作就没问题了。; @6 {  y' H# P8 g, s
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:499 s! b0 ]9 N" R' l
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
5 D- n1 ?7 A# \8 n/ Z! |& A
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-27 00:52 , Processed in 0.033365 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表