宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 47070|回复: 323

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
( Z7 Q- h# B* D& Q; t. L: d4 n
; x4 h! A5 {) }/ D& v      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
% S( N4 W7 D. S      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:5 D/ c) c$ s" Y* {

. B/ I& F0 B6 j% m8 {+ p1.开启光猫路由的telnet连接服务
( \+ I$ Q! W* T% E1 `      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线. w* v8 Q' d3 Z5 R% g' d: b3 t
      (2)重启光猫) c8 c2 O& d) n8 X, D. `
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
" _" u7 k7 v! ^9 L0 M      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止0 x. B' I% I) k$ O( O6 H
      (5)重启光猫, v4 ^7 M; H0 ~; \
      此时光猫已成功开启telnet连接服务。
/ i* [2 J4 [( k( F' \7 `& Y* d+ x) ^
6 o+ g9 ?9 ^- C/ p" h
2.获取该光猫路由联通定制版的配置文件
' |5 G8 F; F) h: B& ~, W& V      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\/ u* g! `( ~9 X* r  o+ ?% g
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
% ~$ @$ u' ~+ f# r' P- W; N      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*6 y6 N$ p; z1 A, }
      (4)选项卡选择Tftp Server
. P# ~8 c) P4 w  p# K: b
/ f( s( p3 V; E2 f      (5)运行PUTTY.exe9 D; k( p: |3 W1 G0 y3 L$ H
      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1( ]- y7 T$ ~% P& f& A  Y4 v
      (7)Connection type点选Telnet
, A, L! {; q+ o4 g5 t0 X# [
4 y# ~1 Q$ ?- r9 u) |1 {, w      (8)点击Open,此时会开启与光猫的telnet通讯会话4 ?  Y- D" g# C4 L9 o
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
1 ~6 B3 i; g) \8 V# i: R. v      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml: K8 Z5 M) z  V9 X$ D: L5 e. y7 ^

, e+ V- @* U1 C2 J* \: \. C  s0 }      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)5 u- D& W! ^: W- Y" g
. k2 T" }3 u( x# r, V) o/ Q
3.光猫路由联通定制版配置文件hw_ctree.xml解密/ q2 `. }5 V) G/ ]  a1 M! X$ {
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
7 u) l8 v( W* G0 B: d      (2)使用WinRAR就可解压该文件,得到tmp文件2 }) X0 s+ W; ]# g1 G7 J0 [
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑  d6 c7 d5 D- }
2 \3 N3 E2 r4 Q( \" E" c

$ P5 I: f, k  z$ P; J+ t( V4.将联通定制版光猫路由还原为华为原厂配置' r8 W5 p; \& }3 j* F* `" `+ B
      (1)运行PUTTY.exe
: z3 A. B' K, y8 _4 l      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
6 e" S4 J, `6 T, s) O      (3)Connection type点选Telnet  P( U. s' ~) V! h$ w4 k
      (4)点击Open,开启telnet通讯会话  Y9 \& w% E# O: @
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式8 J1 S9 S1 w9 E* H' A4 H
      (6)su! d- V8 Z8 f7 Y" H1 k4 h
      (7)shell
3 c( }8 _: r+ K3 y      (8)?
2 X9 y% _" _9 T2 Y% I      (9)restorehwmode.sh# n1 [3 w6 B& i: R9 e

7 f- R: ^/ Z  Z- K      命令执行完成后,光猫就还原为华为原厂配置。
7 U. y- v* g3 F! t4 V: k/ b, i- H
5 t- m* g; P" }7 x3 u! v5.下载华为光猫原厂版本的配置文件
$ s5 R! D( c4 V8 w+ d, F, }      (1)重启路由
0 G; K5 R* W9 E, B& H- Z      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
% |  v/ f3 Y& n: d3 G      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
- i  L$ `/ G. T1 L" ?
2 o+ }/ @! S( `       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
4 U+ M; K% i  f# W4 f  r. T: c8 Q/ o( o       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml5 ^! d2 g9 C8 V' f

6 T2 i3 X! P3 c6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件0 w$ u7 ]* L/ N$ @$ V# k
      (1)修改网络、宽带连接、电话、IPTV配置
, k: \: a3 B" g      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml: a4 J6 r: V5 ]* O0 C* @
      参照文件为步骤3中得到的tmp.xml定制版配置的文件/ x  j& a" x& m6 y) }% h3 W
      修改xml文件节点,整个节点替换:
: ]! T- L0 j% U% P$ E      <WANDevice NumberOfInstances="1">......</WANDevice>
9 K6 c: g6 h" K7 `0 k7 A. o7 |      <LANDevice NumberOfInstances="1">......</LANDevice>: l0 n3 I8 h- T# w9 _. k# l
      <VoiceService NumberOfInstances="1">......</VoiceService>8 ]! z6 a: }  C+ I
      <X_HW_IPTV....../>
- t5 O' n( ^, t+ E5 ]7 A      (2)修改用户
; S2 b/ u% a/ s      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
  h  B% k$ |- i( n" S      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
4 L$ i: Y3 @, c$ R% T      (3)保存文件  8 \- Y6 d0 \' k) U5 \0 U/ i, i
      (4)将修改好的文件导入光猫3 @$ C6 h& @( Q1 T& L/ q, d& \

7 w3 ~  k9 z& H2 W/ ~* ?3 r; l' F
      至此,破解过程全部结束。破解所需全部工具在附件。% L+ u9 g% R1 K% D3 c# `

3 |* q5 k' Y5 I4 i7 b0 H, E      
( [" S  H  E! ?- X/ y----------------------------------------------------------------------------------------------------------------------------------------------------
: l* ]* ]2 G/ l* \- I以下为更新内容. c- a( B, @9 b' v- Z

+ O3 a: o3 B3 n" X7 \HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。6 d5 D. z& P$ c0 W  M
6 w3 Q( o5 \4 a
1.刷入rom.bin7 N0 @5 z* B7 I( u7 i4 f. y/ e
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线6 C! J; q2 h; R# _2 V
      (2)重启光猫8 T" x8 t. ]$ P( }" F# O6 p
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin2 g! [& _1 K0 X4 T! `; s% ^) Y6 @
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
% O7 v' I0 C5 b# o" o! S      (5)重启光猫3 X+ z& y1 z6 y9 i; n
      此时光猫已成功开启telnet连接服务。2 H) U$ E7 u* w

. y" q0 A7 W2 o, ?( x# ^6 ~2.禁用光猫路由的防火墙
  I0 s$ u: K2 h7 [% F' \1 X& _0 X; N. P- r      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
7 g0 k; d( O7 W" u$ h
- l/ p$ x& _/ I8 ]1 E5 ?) u- X3.将联通定制版光猫路由还原为华为原厂配置3 l0 _( G) ^* U  p+ {; E
      (1)运行PUTTY.exe
. k9 {, ?  y* ~% S+ @      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
- P7 R2 Y; ~+ \9 q      (3)Connection type点选Telnet
# X- F, [6 Y2 @1 T1 C      (4)点击Open,此时会开启与光猫的telnet通讯会话1 O9 ~% M3 n# I2 c
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
4 ?  N, C0 q- w# r      (6)su
# z* E0 S+ U% V7 }3 {! [" [      (7)shell: }8 g+ [# N& s1 l
      之后会显示wap(dopra linux)>/ P0 X4 o' J* g  `& j% k: o: h
      这样就进入了命令行
" ]+ c+ }: @9 z0 I- R4 R      (8)cd /mnt/jffs2
7 T$ c. u$ ]0 w; r7 w      配置文件为hw_boardinfo
4 V1 q! L5 x3 M      (9)aescrypt20 hw_boardinfo tmp.xml
( _& n8 z8 p; j6 x% _      将配置文件hw_boardinfo解密为tmp.xml
7 s$ U+ l9 ^: y' z* O      (10)vi tmp.xml
' t. y! s! \# F8 w$ ^: M      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存- m8 d/ v; ^" z' P& ~- H
      (11)aseencrypto tmp.xml hw_boardinfo
: U& V& T0 d2 W0 F- M      将tmp.xml重新加密回去
3 L$ u2 B% ^  W+ Q' E      (12)重启光猫路由
2 g+ H; n" S% r9 j; I9 }
! E% T2 z: t* o接下来就可以按照老方法,接着步骤2进行破解啦。3 E" N7 }1 P* N+ C' @
6 F; [; D; ]; `6 g3 i: v
$ U' s9 W) Z4 M" x

2 h! K5 \1 j: n" D! P  [
( j0 H7 W1 Z5 C4 Z" W+ G. C6 f
5 }% F# J9 L' a1 s8 a! P) p( Z3 }  K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
" s1 `- J2 t9 S& j  r这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

% Y# D' A( R% h- k$ |" Y不太善于写入门级的教程,我把关键的步骤说一下:
6 m3 d- p2 G/ j% {5 m首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
5 m. y) z0 f6 |9 M2 T8 s4 w请参照主贴,主贴中有的内容我会一笔略过:
- g! v2 H( T5 D- Z1.刷入ROM成功后重启光猫(具体步骤见主贴)。. V/ L1 K; u1 c- l, q& p  d0 i0 W* O1 N
2.在电脑上开启tftp server(具体步骤见主贴)。( Z0 ~+ e; `# O
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2: U6 a6 d$ M6 r+ W6 F% q
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
6 W3 D5 g! u5 O4 T如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
: V8 a) e! P: ^, f) G执行:restorehwmode.sh
( ~# D, V; ]  K' Q1 g执行完就恢复原厂了。
% Q/ R+ N  B' ?* d; b" A/ b4 ^. V4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。9 l0 k3 z1 x2 s) A
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。2 A2 m& H. k. _7 L! O
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
# J9 a4 a; N; J; }( R- W; a0 s8 `; d
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。( Z. N" A( U" f  k9 j2 H5 X& j
) B$ H" v' ]) X6 x: N! ~
刘智勇,与世无争按以上步骤操作就没问题了。
  z2 P( O4 d8 M; j+ W/ e2 ^simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。$ ?  M* _, f5 H: |; C3 D: Y
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。- d. l% T  E+ U# }" R

9 f. q4 ~. Z' l/ ?  p虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
' i8 w/ K0 n$ Z/ M# X; p  U+ z; C4 @+ n/ [6 h. E" F: j3 o+ r. a
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?( ?+ a/ ^! _) l# K% {+ W3 x7 s
2 D# j1 t2 P( q2 T- z# r7 W( c. Q
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
$ {) D, H5 M* h( B; ~: w其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
0 ]8 q  O) R1 J. m# S5 J3 Q/ B
8 n6 h/ p, h6 N3 X9 w. A" @, E再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………& N% K. r! }3 x; P

) U2 O( s' Q% C7 Y+ p' K- y然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
0 J8 D5 n% l2 t2 T) V9 X" i但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
& ~) T5 \2 k- I2 w6 [, f# J& U/ @/ w1 H7 H# W
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。' t5 ]! Y2 f( R3 z* h. |
  d: ~6 ]- ?6 Z  b2 N) _
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?4 u1 @* s( S8 t3 i0 z) j* u! U
发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
9 i# b, C$ N0 I- h联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
% T) S6 f! I9 P' K) s4 ~
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑
/ |# E& i7 @0 V% N
; J1 L! d( c7 Y感谢分享,- {7 `$ [' L& b8 ~3 G/ Y, d  H* k
确认破解已成功!7 S8 R4 c0 ]/ `0 V' a1 b% t; d
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )|网站地图

粤公网安备 44152102000001号

GMT+8, 2019-8-18 00:58 , Processed in 0.104709 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表